
CVE-2026-24061 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GNU inetutils-telnetd में निर्मित NEW_ENVIRON USER वेरिएबल के माध्यम से एक गंभीर रिमोट प्रमाणीकरण बायपास है, जो बिना क्रेडेंशियल्स के रूट शेल प्रदान करता है।
GNU inetutils-telnetd रिमोट प्रमाणीकरण बायपास
CVSS स्कोर: 9.8 क्रिटिकल
GNU inetutils-telnetd में एक भेद्यता रिमोट हमलावरों को NEW_ENVIRON टेलनेट विकल्प के माध्यम से प्रमाणीकरण बायपास करने की अनुमति देती है। "-f root" मान वाला एक क्राफ्टेड USER पर्यावरण चर भेजकर, एक हमलावर लॉगिन प्रक्रिया को बिना क्रेडेंशियल के रूट शेल प्रदान करने के लिए धोखा दे सकता है।
GNU inetutils-telnetd संस्करण 2.6 से पहले के
telnetd डेमॉन NEW_ENVIRON नेगोशिएशन से USER पर्यावरण चर को सीधे /bin/login को पास करता है। जब मान "-f root" होता है, तो login इसे प्री-ऑथेंटिकेशन का संकेत देने वाले कमांड-लाइन फ्लैग के रूप में व्याख्या करता है, जिससे पासवर्ड सत्यापन पूरी तरह से बायपास हो जाता है।
./cve_2026_24061_telnetd.py <target> [port] [user]
echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1
Docker के माध्यम से एक भेद्य परीक्षण वातावरण प्रदान किया गया है।
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd
echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323
कानूनी अस्वीकरण
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं। इस टूल का उपयोग करके, आप सहमत हैं कि आप इसका उपयोग केवल उन सिस्टम पर करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।