Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061-payload — CVE-2026-24061 के लिए एक PoC एक्सप्लॉइट - GNU InetUtils telnetd आर्गुमेंट इंजेक्शन प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/ilokaas/cve-2026-24061-payload
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

CVE-2026-24061 के लिए एक PoC एक्सप्लॉइट - GNU InetUtils telnetd आर्गुमेंट इंजेक्शन प्रमाणीकरण बायपास

रिपॉजिटरी देखें
1220 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 - GNU InetUtils telnetd तर्क इंजेक्शन प्रमाणीकरण बाईपास

GNU InetUtils संस्करण 1.9.3 से 2.7 telnetd सर्वर में एक दूरस्थ प्रमाणीकरण बाईपास भेद्यता के प्रति संवेदनशील हैं। telnetd डेमॉन login(1) प्रोग्राम को कमांड लाइन तर्क के रूप में पास करने से पहले USER पर्यावरण चर को ठीक से सैनिटाइज़ करने में विफल रहता है। जब कोई telnet क्लाइंट कमांड लाइन फ्लैग (जैसे -f root) युक्त USER पर्यावरण चर भेजता है, तो telnetd इस असैनिटाइज़्ड मान को सीधे login प्रोग्राम को पास कर देता है। login उपयोगिता -f फ्लैग को प्रमाणीकरण बाईपास करने के निर्देश के रूप में व्याख्या करती है, जिससे हमलावर बिना कोई क्रेडेंशियल प्रदान किए अनधिकृत रूट एक्सेस प्राप्त कर सकता है।


विशेषताएं

  • पूर्ण Telnet प्रोटोकॉल कार्यान्वयन

    • DO, DONT, WILL, और WONT नेगोशिएशन को संभालता है।
  • सबनेगोशिएशन पार्सिंग और कीपअलाइव तंत्र का समर्थन करता है।
  • स्वचालित पेलोड इंजेक्शन

    • USER=-f root इंजेक्शन के साथ निर्मित ENVIRON विकल्प पेलोड का निर्माण और भेजता है।
  • इंटरैक्टिव शेल

    • कमांड निष्पादन के लिए द्विदिशात्मक इंटरैक्टिव सत्र प्रदान करता है।
  • कनेक्शन प्रबंधन

    • सॉकेट कीपअलाइव, टाइमआउट हैंडलिंग, और सुचारू सत्र सफाई लागू करता है।
  • वर्बोज़ डिबगिंग

    • प्रोटोकॉल विश्लेषण और समस्या निवारण के लिए वैकल्पिक डिबग आउटपुट।

  • उपयोग

    root@kitploit:~
    python3 exploit.py <target> -p <port> [options]
    

    आवश्यक तर्क

    तर्कविवरण
    targetलक्ष्य IP पता या होस्टनाम

    वैकल्पिक तर्क

    विकल्पविवरण
    -p, --portलक्ष्य पोर्ट (डिफ़ॉल्ट: 23)
    -v, --verboseवर्बोज़ डिबग आउटपुट सक्षम करें
    -t, --timeoutकनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 5)
    -k, --keepaliveकीपअलाइव अंतराल सेकंड में (डिफ़ॉल्ट: 30)
    -h, --helpसहायता संदेश प्रदर्शित करें

    उदाहरण

    डिफ़ॉल्ट Telnet पोर्ट का शोषण करें

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    वर्बोज़ आउटपुट के साथ कस्टम पोर्ट का शोषण करें

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    अस्थिर कनेक्शन के लिए विस्तारित कीपअलाइव अंतराल का उपयोग करें

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    शोषण कार्यप्रवाह

    1. कनेक्शन स्थापना

      • उपयुक्त सॉकेट विकल्पों और कीपअलाइव सेटिंग्स के साथ TCP कनेक्शन आरंभ करता है।
    2. प्रोटोकॉल नेगोशिएशन

      • Telnet विकल्प नेगोशिएशन (SGA, ECHO, और ENVIRON) को संभालता है।
    3. पेलोड वितरण

      • निर्मित सबनेगोशिएशन पेलोड के बाद WILL ENVIRON भेजता है।
    4. प्रमाणीकरण बाईपास

      • क्रेडेंशियल जांच को बाईपास करने के लिए -f root तर्क login(1) में इंजेक्ट किया जाता है।
    5. इंटरैक्टिव सत्र

      • वास्तविक समय कमांड निष्पादन के साथ पूर्ण द्विदिशात्मक शेल एक्सेस प्रदान करता है।

    तकनीकी विवरण

    यह शोषण USER पर्यावरण चर में कमांड लाइन तर्क इंजेक्ट करने के लिए ENVIRON Telnet विकल्प (RFC 1572) का लाभ उठाता है।

    जब telnetd इस असैनिटाइज़्ड मान को login -f root को पास करता है, तो login प्रोग्राम -f को एक फ्लैग के रूप में व्याख्या करता है जो प्रमाणीकरण बाईपास को बल देता है, पासवर्ड सत्यापन के बिना रूट एक्सेस प्रदान करता है।

    प्रोटोकॉल हैंडलिंग

    शोषण स्क्रिप्ट लागू करता है:

    • IAC (Interpret As Command) बाइट एस्केपिंग
    • सबनेगोशिएशन पार्सिंग और निर्माण
    • विकल्प नेगोशिएशन प्रतिक्रियाएं (WILL, WONT, DO, DONT)
    • सत्र स्थिरता बनाए रखने के लिए कीपअलाइव NOP कमांड

    उदाहरण आउटपुट

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    आवश्यकताएं

    • Python 3.7 या बाद का संस्करण
    • कोई बाहरी निर्भरता नहीं
    • केवल Python मानक पुस्तकालय का उपयोग करता है

    पहचान और शमन

    सिस्टम प्रशासक निम्नलिखित की निगरानी करके शोषण प्रयासों का पता लगा सकते हैं:

    • ENVIRON विकल्प नेगोशिएशन करने वाले Telnet कनेक्शन।
    • -f या अन्य कमांड लाइन फ्लैग युक्त USER पर्यावरण चर।
    • सिस्टम लॉग में प्रमाणीकरण बाईपास घटनाएं।

    शमन

    GNU InetUtils संस्करण 2.8 में अपग्रेड करें या आधिकारिक सुरक्षा पैच लागू करें जो login(1) को पास करने से पहले पर्यावरण चर को सैनिटाइज़ करता है।


    अस्वीकरण

    यह प्रूफ ऑफ कॉन्सेप्ट केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन, और अधिकृत परीक्षण वातावरण के लिए है। केवल उन सिस्टमों के विरुद्ध उपयोग करें जिनके लिए आपके पास सुरक्षा मूल्यांकन करने की स्पष्ट अनुमति है।

    टूल डाउनलोड करें