
Python स्क्रिप्ट जो NEW-ENVIRON इंजेक्शन के माध्यम से CVE-2026-24061 telnetd भेद्यता का पता लगाती है, जो जोखिम मूल्यांकन और शमन मार्गदर्शन प्रदान करती है।
telnetd सर्वरों में NEW-ENVIRON telnet विकल्प के माध्यम से पर्यावरण चर इंजेक्शन की भेद्यता का पता लगाने के लिए एक Python सुरक्षा परीक्षण उपकरण।
यह स्क्रिप्ट telnetd सर्वरों का CVE-2026-24061 के लिए परीक्षण करती है, जो एक भेद्यता है जो हमलावरों को NEW-ENVIRON telnet विकल्प के माध्यम से पर्यावरण चर इंजेक्ट करने की अनुमति देती है। यदि कोई सर्वर इन पर्यावरण चरों को अनुचित तरीके से संभालता है, तो यह कमांड इंजेक्शन या प्रमाणीकरण बाईपास हमलों के लिए संवेदनशील हो सकता है।
स्क्रिप्ट विस्तृत, रंग-कोडित आउटपुट प्रदान करती है जिसमें चरण-दर-चरण प्रगति, व्यापक त्रुटि प्रबंधन, और अंतिम सारांश शामिल है जिसमें परीक्षण परिणाम, जोखिम मूल्यांकन, और प्रभाव विश्लेषण शामिल है।
CVE-2026-24061 telnetd सर्वरों में एक सुरक्षा भेद्यता है जो NEW-ENVIRON telnet विकल्प (RFC 1572) के माध्यम से भेजे गए पर्यावरण चरों को अनुचित तरीके से संभालती है।
भेद्यता तब होती है जब telnetd सर्वर:
NEW-ENVIRON विकल्प (RFC 1572) telnet क्लाइंट्स को सर्वर को पर्यावरण चर भेजने की अनुमति देता है। एक संवेदनशील सर्वर इन चरों को सैनिटाइज़ेशन के बिना स्वीकार और संसाधित कर सकता है, संभावित रूप से हमलावर को दुर्भावनापूर्ण मान इंजेक्ट करने की अनुमति देता है जो कमांड निष्पादन या प्रमाणीकरण बाईपास का कारण बन सकता है।
कोई स्थापना आवश्यक नहीं है। स्क्रिप्ट स्टैंडअलोन है और केवल Python मानक पुस्तकालय मॉड्यूल का उपयोग करती है।
Linux (Ubuntu/Debian):
sudo apt-get update
sudo apt-get install python3
macOS (Homebrew का उपयोग करके):
# Homebrew स्थापित करें यदि पहले से स्थापित नहीं है
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Python 3 स्थापित करें
brew install python3
# स्थापना सत्यापित करें
python3 --version
Windows:
python --version
या PowerShell का उपयोग करके:
python --version
Linux/macOS:
./telnetd_CVE‑2026‑24061_test.py <host> [port]
Windows (कमांड प्रॉम्प्ट):
python telnetd_CVE‑2026‑24061_test.py <host> [port]
Windows (PowerShell):
python telnetd_CVE‑2026‑24061_test.py <host> [port]
Linux/macOS:
# डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# कस्टम पोर्ट का परीक्षण करें
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
# स्क्रिप्ट को निष्पादन योग्य बनाएं (यदि आवश्यक हो)
chmod +x telnetd_CVE‑2026‑24061_test.py
# या सीधे python3 के साथ चलाएं
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (कमांड प्रॉम्प्ट):
REM डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
REM कस्टम पोर्ट का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
Windows (PowerShell):
# डिफ़ॉल्ट telnet पोर्ट (23) का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# कस्टम पोर्ट का परीक्षण करें
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
macOS (Homebrew Python):
# यदि Homebrew-स्थापित Python का उपयोग कर रहे हैं, तो python3 का स्पष्ट रूप से उपयोग करें
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134
# या निष्पादन योग्य बनाएं और सीधे चलाएं
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323
NO_COLOR पर्यावरण चर सेट होने पर रंग स्वचालित रूप से अक्षम हो जाते हैंस्क्रिप्ट चार संभावित परिणाम प्रदान करती है:
[-] NEW-ENVIRON स्वीकार नहीं किया गया
[RESULT] NOT IMPACTED
अर्थ: सर्वर NEW-ENVIRON विकल्प का समर्थन या स्वीकार नहीं करता है। सर्वर इस विशिष्ट हमले वेक्टर के लिए संवेदनशील नहीं है।
सारांश जानकारी:
आवश्यक कार्रवाई:
[!] ENV सर्वर द्वारा स्वीकार किया गया
[RESULT] LIKELY IMPACTED (CVE-2026-24061)
अर्थ: सर्वर ने NEW-ENVIRON विकल्प स्वीकार किया और इंजेक्ट किए गए पर्यावरण चर को संसाधित किया प्रतीत होता है। सर्वर CVE-2026-24061 के लिए संभावित रूप से संवेदनशील है।
सारांश जानकारी:
आवश्यक कार्रवाई:
[+] ENV इंजेक्शन का कोई प्रतिक्रिया नहीं
[RESULT] INCONCLUSIVE
अर्थ: सर्वर ने NEW-ENVIRON स्वीकार किया लेकिन स्पष्ट प्रतिक्रिया प्रदान नहीं की। मैन्युअल सत्यापन की अनुशंसा की जाती है।
सारांश जानकारी:
आवश्यक कार्रवाई:
[RESULT] TEST FAILED - Communication Error
अर्थ: संचार त्रुटि के कारण परीक्षण पूरा नहीं किया जा सका।
सारांश जानकारी:
आवश्यक कार्रवाई: