Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — CVE-2026-24061 एक्सप्लॉइट PoC | Kitploit
उपकरण/GitHubGitHub/jacubes/cve-2026-24061
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubjacubes/cve-2026-24061

CVE-2026-24061

CVE-2026-24061 एक्सप्लॉइट PoC

रिपॉजिटरी देखें
8231514घं 9मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061-PoC

⚠ यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

CVE-2026-24061 GNU Inetutils (संस्करण 1.9.3–2.7) के telnetd में एक गंभीर कमजोरी (CVSS 9.8) है जो एक दूरस्थ हमलावर को USER पर्यावरण चर के माध्यम से -f root पास करके प्रमाणीकरण को बायपास करने और रूट एक्सेस प्राप्त करने की अनुमति देती है। यह उपकरण इस कमजोरी के दुरुपयोग का अनुकरण करने के लिए बनाया गया है।

आवश्यकताएँ

  • Windows OS/Linux
  • Python 3.4+

उपयोग कैसे करें

यह PoC एक लक्ष्य होस्ट पते की अपेक्षा करता है। इसे प्रदान करने के दो तरीके हैं।

1. payload.txt फ़ाइल संपादित करें

बस अपने पेलोड को target.txt में डालें।

root@kitploit:~
host

स्क्रिप्ट इस फ़ाइल से पते का उपयोग करेगी।

दूसरा विकल्प: आप CLI के माध्यम से लक्ष्य पता जोड़ सकते हैं। किसी लक्ष्य होस्ट के साथ rce.py चलाएँ।

root@kitploit:~
python rce.py <host> [-p <port>]

2. कोड चलाएँ:

root@kitploit:~
python rce.py

यह कैसे काम करता है?

यह कमजोरी telnetd द्वारा पर्यावरण चरों के अनुचित प्रबंधन से उत्पन्न होती है। सेवा USER चर को सैनिटाइज़ करने में विफल रहती है और इंजेक्ट किए गए कमांड-लाइन विकल्पों को वैध तर्कों के रूप में व्याख्यायित करने की अनुमति देती है।

यह PoC लक्ष्य Telnet सेवा से जुड़ता है और -f root विकल्प वाला एक गढ़ा हुआ USER मान भेजता है। जब इसे कमजोर telnetd इंस्टेंस द्वारा संसाधित किया जाता है, तो डेमॉन इंजेक्ट किए गए पैरामीटर को एक विश्वसनीय लॉगिन फ्लैग के रूप में मानता है, प्रमाणीकरण को बायपास करता है और यदि लक्ष्य कमजोर है तो रूट शेल प्रदान करता है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

टूल डाउनलोड करें