
CVE-2026-24061 एक्सप्लॉइट PoC
⚠ यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।
CVE-2026-24061 GNU Inetutils (संस्करण 1.9.3–2.7) के telnetd में एक गंभीर कमजोरी (CVSS 9.8) है जो एक दूरस्थ हमलावर को USER पर्यावरण चर के माध्यम से -f root पास करके प्रमाणीकरण को बायपास करने और रूट एक्सेस प्राप्त करने की अनुमति देती है। यह उपकरण इस कमजोरी के दुरुपयोग का अनुकरण करने के लिए बनाया गया है।
यह PoC एक लक्ष्य होस्ट पते की अपेक्षा करता है। इसे प्रदान करने के दो तरीके हैं।
बस अपने पेलोड को target.txt में डालें।
host
स्क्रिप्ट इस फ़ाइल से पते का उपयोग करेगी।
दूसरा विकल्प: आप CLI के माध्यम से लक्ष्य पता जोड़ सकते हैं। किसी लक्ष्य होस्ट के साथ rce.py चलाएँ।
python rce.py <host> [-p <port>]
python rce.py
यह कमजोरी telnetd द्वारा पर्यावरण चरों के अनुचित प्रबंधन से उत्पन्न होती है। सेवा USER चर को सैनिटाइज़ करने में विफल रहती है और इंजेक्ट किए गए कमांड-लाइन विकल्पों को वैध तर्कों के रूप में व्याख्यायित करने की अनुमति देती है।
यह PoC लक्ष्य Telnet सेवा से जुड़ता है और -f root विकल्प वाला एक गढ़ा हुआ USER मान भेजता है। जब इसे कमजोर telnetd इंस्टेंस द्वारा संसाधित किया जाता है, तो डेमॉन इंजेक्ट किए गए पैरामीटर को एक विश्वसनीय लॉगिन फ्लैग के रूप में मानता है, प्रमाणीकरण को बायपास करता है और यदि लक्ष्य कमजोर है तो रूट शेल प्रदान करता है।
यह उपकरण केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।