
CVE-2026-24061-PoC
telnetd एर्गुमेंट इंजेक्शनएक तर्क इंजेक्शन भेद्यता GNU InetUtils Telnet डेमन (telnetd) को प्रभावित करती है। NEW_ENVIRON वार्ता के दौरान क्लाइंट-आपूर्ति किए गए पर्यावरण चरों की अपर्याप्त स्वच्छता एक हमलावर को स्थानीय लॉगिन प्रक्रिया में कमांड-लाइन फ़्लैग इंजेक्ट करने की अनुमति देती है, जिसके परिणामस्वरूप प्रमाणीकरण बाईपास हो सकता है।
telnetd → /usr/bin/loginGNU InetUtils telnetd 1.9.3 – 2.7 (अनपैच्ड)।
सत्र वार्ता के दौरान, telnetd NEW_ENVIRON Telnet विकल्प का सम्मान करता है, जो क्लाइंट को सर्वर को USER जैसे पर्यावरण चर पास करने देता है। डेमन फिर /usr/bin/login को लागू करने के लिए उपयोग किए जाने वाले तर्क सूची में इस मान को सीधे सम्मिलित करता है।
चूंकि मान को केवल वैध उपयोगकर्ता नाम वर्ण शामिल करने के लिए मान्य नहीं किया जाता है, एक क्लाइंट एक हाइफ़न (-) से शुरू होने वाली स्ट्रिंग प्रदान कर सकता है। उपयोगकर्ता नाम के रूप में व्यवहार किए जाने के बजाय, इसे login द्वारा कमांड-लाइन फ़्लैग के रूप में पार्स किया जाता है। login कार्यान्वयन के आधार पर, यह पासवर्ड प्रमाणीकरण को छोड़ने जैसे व्यवहारों को सक्षम कर सकता है (उदाहरण के लिए, -f "already authenticated" फ़्लैग के माध्यम से), जिससे अनधिकृत पहुंच हो सकती है।
कनेक्ट करने से पहले USER पर्यावरण चर को एक विकल्प फ़्लैग वाले मान पर सेट करें:
USER="-f root" telnet -a <target_ip>
यदि लक्ष्य असुरक्षित है, तो login -f root को एक शाब्दिक उपयोगकर्ता नाम के रूप में मानने के बजाय, बिना पासवर्ड के root के रूप में प्रमाणित करने के निर्देश के रूप में व्याख्या करता है।
स्थापित पैकेज संस्करण जांचें:
Debian / Ubuntu:
dpkg -l | grep inetutils-telnetd
RHEL / CentOS:
rpm -qa | grep inetutils
telnetd login को पास करने से पहले - से शुरू होने वाले किसी भी USER मान को अस्वीकार या हटा देता है।