Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061-POC — CVE-2026-24061 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GNU inetutils-telnetd में निर्मित NEW_ENVIRON USER वेरिएबल के माध्यम से एक गंभीर रिमोट प्रमाणीकरण बायपास है, जो बिना क्रेडेंशियल्स के रूट शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/jayglxr/cve-2026-24061-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjayglxr/cve-2026-24061-poc

CVE-2026-24061-POC

CVE-2026-24061 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GNU inetutils-telnetd में निर्मित NEW_ENVIRON USER वेरिएबल के माध्यम से एक गंभीर रिमोट प्रमाणीकरण बायपास है, जो बिना क्रेडेंशियल्स के रूट शेल प्रदान करता है।

रिपॉजिटरी देखें
671047 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061

GNU inetutils-telnetd रिमोट प्रमाणीकरण बायपास

CVSS स्कोर: 9.8 क्रिटिकल

अवलोकन

GNU inetutils-telnetd में एक भेद्यता रिमोट हमलावरों को NEW_ENVIRON टेलनेट विकल्प के माध्यम से प्रमाणीकरण बायपास करने की अनुमति देती है। "-f root" मान वाला एक क्राफ्टेड USER पर्यावरण चर भेजकर, एक हमलावर लॉगिन प्रक्रिया को बिना क्रेडेंशियल के रूट शेल प्रदान करने के लिए धोखा दे सकता है।

प्रभावित संस्करण

GNU inetutils-telnetd संस्करण 2.6 से पहले के

तकनीकी विवरण

telnetd डेमॉन NEW_ENVIRON नेगोशिएशन से USER पर्यावरण चर को सीधे /bin/login को पास करता है। जब मान "-f root" होता है, तो login इसे प्री-ऑथेंटिकेशन का संकेत देने वाले कमांड-लाइन फ्लैग के रूप में व्याख्या करता है, जिससे पासवर्ड सत्यापन पूरी तरह से बायपास हो जाता है।

उपयोग

root@kitploit:~
./cve_2026_24061_telnetd.py <target> [port] [user]

echo "id; whoami" | ./cve_2026_24061_telnetd.py 192.168.1.1

परीक्षण

Docker के माध्यम से एक भेद्य परीक्षण वातावरण प्रदान किया गया है।

root@kitploit:~
docker build -t vuln-telnetd -f Dockerfile.vulnerable .
docker run -d -p 2323:23 --name vuln-telnetd vuln-telnetd

echo "id" | python3 cve_2026_24061_telnetd.py localhost 2323

संदर्भ

https://www.gnu.org/software/inetutils/

https://nvd.nist.gov/vuln/detail/CVE-2026-24061


कानूनी अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं। इस टूल का उपयोग करके, आप सहमत हैं कि आप इसका उपयोग केवल उन सिस्टम पर करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें