Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
उपकरण/GitHubGitHub/harygovind/cve-2026-24061
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061: GNU InetUtils telnetd एर्गुमेंट इंजेक्शन

अवलोकन

एक तर्क इंजेक्शन भेद्यता GNU InetUtils Telnet डेमन (telnetd) को प्रभावित करती है। NEW_ENVIRON वार्ता के दौरान क्लाइंट-आपूर्ति किए गए पर्यावरण चरों की अपर्याप्त स्वच्छता एक हमलावर को स्थानीय लॉगिन प्रक्रिया में कमांड-लाइन फ़्लैग इंजेक्ट करने की अनुमति देती है, जिसके परिणामस्वरूप प्रमाणीकरण बाईपास हो सकता है।

गंभीरता

  • प्रकार: तर्क इंजेक्शन / प्रमाणीकरण बाईपास
  • हमला वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: कोई नहीं
  • प्रभावित घटक: telnetd → /usr/bin/login

प्रभावित संस्करण

GNU InetUtils telnetd 1.9.3 – 2.7 (अनपैच्ड)।

भेद्यता तंत्र

टूल डाउनलोड करें

सत्र वार्ता के दौरान, telnetd NEW_ENVIRON Telnet विकल्प का सम्मान करता है, जो क्लाइंट को सर्वर को USER जैसे पर्यावरण चर पास करने देता है। डेमन फिर /usr/bin/login को लागू करने के लिए उपयोग किए जाने वाले तर्क सूची में इस मान को सीधे सम्मिलित करता है।

चूंकि मान को केवल वैध उपयोगकर्ता नाम वर्ण शामिल करने के लिए मान्य नहीं किया जाता है, एक क्लाइंट एक हाइफ़न (-) से शुरू होने वाली स्ट्रिंग प्रदान कर सकता है। उपयोगकर्ता नाम के रूप में व्यवहार किए जाने के बजाय, इसे login द्वारा कमांड-लाइन फ़्लैग के रूप में पार्स किया जाता है। login कार्यान्वयन के आधार पर, यह पासवर्ड प्रमाणीकरण को छोड़ने जैसे व्यवहारों को सक्षम कर सकता है (उदाहरण के लिए, -f "already authenticated" फ़्लैग के माध्यम से), जिससे अनधिकृत पहुंच हो सकती है।

प्रूफ ऑफ कॉन्सेप्ट

कनेक्ट करने से पहले USER पर्यावरण चर को एक विकल्प फ़्लैग वाले मान पर सेट करें:

root@kitploit:~
USER="-f root" telnet -a <target_ip>

यदि लक्ष्य असुरक्षित है, तो login -f root को एक शाब्दिक उपयोगकर्ता नाम के रूप में मानने के बजाय, बिना पासवर्ड के root के रूप में प्रमाणित करने के निर्देश के रूप में व्याख्या करता है।

पता लगाना

स्थापित पैकेज संस्करण जांचें:

Debian / Ubuntu:

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

root@kitploit:~
rpm -qa | grep inetutils

निवारण

  • अपग्रेड करें GNU InetUtils के पैच किए गए रिलीज़ पर जहाँ telnetd login को पास करने से पहले - से शुरू होने वाले किसी भी USER मान को अस्वीकार या हटा देता है।
  • telnet को पूरी तरह से अक्षम करें जहाँ संभव हो SSH के पक्ष में — Telnet इस मुद्दे के बावजूद क्रेडेंशियल और डेटा को क्लियरटेक्स्ट में प्रसारित करता है।
  • यदि telnet का उपयोग जारी रखना आवश्यक है, तो फ़ायरवॉल नियमों / VPN के माध्यम से पहुंच को प्रतिबंधित करें और असामान्य लॉगिन फ़्लैग उपयोग के लिए प्रमाणीकरण लॉग की निगरानी करें।