
CVE-2026-24061 के लिए एक PoC एक्सप्लॉइट - GNU InetUtils telnetd आर्गुमेंट इंजेक्शन प्रमाणीकरण बायपास
GNU InetUtils संस्करण 1.9.3 से 2.7 telnetd सर्वर में एक दूरस्थ प्रमाणीकरण बाईपास भेद्यता के प्रति संवेदनशील हैं। telnetd डेमॉन login(1) प्रोग्राम को कमांड लाइन तर्क के रूप में पास करने से पहले USER पर्यावरण चर को ठीक से सैनिटाइज़ करने में विफल रहता है। जब कोई telnet क्लाइंट कमांड लाइन फ्लैग (जैसे -f root) युक्त USER पर्यावरण चर भेजता है, तो telnetd इस असैनिटाइज़्ड मान को सीधे login प्रोग्राम को पास कर देता है। login उपयोगिता -f फ्लैग को प्रमाणीकरण बाईपास करने के निर्देश के रूप में व्याख्या करती है, जिससे हमलावर बिना कोई क्रेडेंशियल प्रदान किए अनधिकृत रूट एक्सेस प्राप्त कर सकता है।
पूर्ण Telnet प्रोटोकॉल कार्यान्वयन
DO, DONT, WILL, और WONT नेगोशिएशन को संभालता है।स्वचालित पेलोड इंजेक्शन
USER=-f root इंजेक्शन के साथ निर्मित ENVIRON विकल्प पेलोड का निर्माण और भेजता है।इंटरैक्टिव शेल
कनेक्शन प्रबंधन
वर्बोज़ डिबगिंग
python3 exploit.py <target> -p <port> [options]
| तर्क | विवरण |
|---|---|
target | लक्ष्य IP पता या होस्टनाम |
| विकल्प | विवरण |
|---|---|
-p, --port | लक्ष्य पोर्ट (डिफ़ॉल्ट: 23) |
-v, --verbose | वर्बोज़ डिबग आउटपुट सक्षम करें |
-t, --timeout | कनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 5) |
-k, --keepalive | कीपअलाइव अंतराल सेकंड में (डिफ़ॉल्ट: 30) |
-h, --help | सहायता संदेश प्रदर्शित करें |
python3 exploit.py 192.168.1.100
python3 exploit.py 192.168.1.100 -p 2323 -v
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
कनेक्शन स्थापना
प्रोटोकॉल नेगोशिएशन
SGA, ECHO, और ENVIRON) को संभालता है।पेलोड वितरण
WILL ENVIRON भेजता है।प्रमाणीकरण बाईपास
-f root तर्क login(1) में इंजेक्ट किया जाता है।इंटरैक्टिव सत्र
यह शोषण USER पर्यावरण चर में कमांड लाइन तर्क इंजेक्ट करने के लिए ENVIRON Telnet विकल्प (RFC 1572) का लाभ उठाता है।
जब telnetd इस असैनिटाइज़्ड मान को login -f root को पास करता है, तो login प्रोग्राम -f को एक फ्लैग के रूप में व्याख्या करता है जो प्रमाणीकरण बाईपास को बल देता है, पासवर्ड सत्यापन के बिना रूट एक्सेस प्रदान करता है।
शोषण स्क्रिप्ट लागू करता है:
WILL, WONT, DO, DONT)NOP कमांड$ python3 exploit.py 127.0.0.1 -p 2323
[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
#
सिस्टम प्रशासक निम्नलिखित की निगरानी करके शोषण प्रयासों का पता लगा सकते हैं:
ENVIRON विकल्प नेगोशिएशन करने वाले Telnet कनेक्शन।-f या अन्य कमांड लाइन फ्लैग युक्त USER पर्यावरण चर।GNU InetUtils संस्करण 2.8 में अपग्रेड करें या आधिकारिक सुरक्षा पैच लागू करें जो login(1) को पास करने से पहले पर्यावरण चर को सैनिटाइज़ करता है।
यह प्रूफ ऑफ कॉन्सेप्ट केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन, और अधिकृत परीक्षण वातावरण के लिए है। केवल उन सिस्टमों के विरुद्ध उपयोग करें जिनके लिए आपके पास सुरक्षा मूल्यांकन करने की स्पष्ट अनुमति है।