Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061-telnet2root — स्कैनर और CVE-2026-24061 के लिए इंटरैक्टिव एक्सप्लॉइट, जो inetutils-telnetd में है, जो क्राफ्टेड NEW-ENVIRON नेगोशिएशन के माध्यम से प्री-ऑथ रूट एक्सेस सक्षम करता है। इसमें मल्टी-थ्रेडेड स्कैनिंग और Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूललैब और अभ्यास
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

स्कैनर और CVE-2026-24061 के लिए इंटरैक्टिव एक्सप्लॉइट, जो inetutils-telnetd में है, जो क्राफ्टेड NEW-ENVIRON नेगोशिएशन के माध्यम से प्री-ऑथ रूट एक्सेस सक्षम करता है। इसमें मल्टी-थ्रेडेड स्कैनिंग और Docker लैब शामिल है।

रिपॉजिटरी देखें
157 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 भेद्यता स्कैनर और एक्सप्लॉइट

License CVE

👨‍💻 लेखक: Furkan KAYAPINAR (@FurkanKAYAPINAR)

अवलोकन

इस रिपॉजिटरी में CVE-2026-24061 के लिए एक भेद्यता स्कैनर और एक इंटरैक्टिव एक्सप्लॉइट शामिल है। यह भेद्यता inetutils-telnetd (और संभावित रूप से अन्य Telnet कार्यान्वयन) को NEW-ENVIRON Telnet विकल्प के अनुचित हैंडलिंग के माध्यम से प्रभावित करती है, जो -f root पेलोड का उपयोग करके दूरस्थ प्री-ऑथेंटिकेशन एक्सेस की अनुमति देती है।

विशेषताएं

  • scanner.py: एक मल्टी-थ्रेडेड, कुशल स्कैनर जो एकल लक्ष्यों, CIDR सबनेट और IP सूचियों का समर्थन करता है। इसमें RCE सत्यापन के लिए एक वैकल्पिक --exploit फ्लैग शामिल है।
  • exploit.py: एक मजबूत, इंटरैक्टिव Telnet क्लाइंट जो एक्सप्लॉइट श्रृंखला को स्वचालित करता है और सफलता पर उपयोगकर्ता को रूट शेल में ले जाता है।
  • लैब वातावरण: सुरक्षित परीक्षण के लिए inetutils-telnetd का एक कमजोर संस्करण चलाने वाला एक Dockerized Ubuntu वातावरण।
  • स्थापना

    सुनिश्चित करें कि आपके पास Python 3.x स्थापित है।

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## उपयोग
    

    1. भेद्यता स्कैनर

    NEW-ENVIRON भेद्यता के लिए लक्ष्यों को स्कैन करें।

    root@kitploit:~
    # एकल लक्ष्य को स्कैन करें
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # एक सबनेट को स्कैन करें
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # IP की सूची को स्कैन करें और सक्रिय शोषण का प्रयास करें (RCE जांच)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. इंटरैक्टिव एक्सप्लॉइट

    इंटरैक्टिव रूट शेल एक्सेस प्राप्त करें।

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    लैब वातावरण सेटअप

    परीक्षण के लिए एक स्थानीय कमजोर वातावरण तैनात करें:

    1. लैब निर्देशिका पर नेविगेट करें:
      root@kitploit:~
      cd lab
      
    2. कंटेनर बनाएं और प्रारंभ करें:
      root@kitploit:~
      docker-compose up -d --build
      
      सेवा पोर्ट 1903 पर सुन रही होगी।

    तकनीकी विवरण

    यह भेद्यता Telnet नेगोशिएशन चरण के दौरान ट्रिगर होती है। सर्वर के DO NEW-ENVIRON अनुरोध का विशेष रूप से तैयार किए गए IS VAR "USER" VALUE "-f root" सब-नेगोशिएशन पैकेट के साथ जवाब देकर, सर्वर-साइड telnetd प्रक्रिया को login प्रक्रिया में -f root फ्लैग पास करने के लिए धोखा दिया जाता है, जिससे प्रमाणीकरण बायपास हो जाता है।

    अस्वीकरण

    [!WARNING]
    यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

    टूल डाउनलोड करें