Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-32746 — CVE-2026-32746 - GNU InetUtils telnetd LINEMODE SLC बफर ओवरफ्लो PoC (प्री-ऑथ RCE, CVSS 9.8) | Kitploit
उपकरण/GitHubGitHub/jeffaf/cve-2026-32746
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubjeffaf/cve-2026-32746

cve-2026-32746

CVE-2026-32746 - GNU InetUtils telnetd LINEMODE SLC बफर ओवरफ्लो PoC (प्री-ऑथ RCE, CVSS 9.8)

रिपॉजिटरी देखें
31125 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32746 - telnetd LINEMODE SLC बफ़र ओवरफ़्लो

GNU InetUtils telnetd के LINEMODE SLC (Set Local Characters) हैंडलर में प्री-प्रमाणीकरण बफ़र ओवरफ़्लो।

CVSS 3.1: 9.8 (क्रिटिकल) | CWE: CWE-120, CWE-787

अवलोकन

telnetd/slc.c में add_slc() फ़ंक्शन प्रत्येक SLC ट्रिपलेट के लिए 3 बाइट्स को एक निश्चित 108-बाइट बफ़र (slcbuf) में बिना बाउंड्स जाँच के जोड़ता है। एक अनप्रमाणित हमलावर विकल्प निगोशिएशन के दौरान - किसी भी लॉगिन प्रॉम्प्ट से पहले - 40+ ट्रिपलेट्स (फ़ंक्शन कोड > 18/NSLC) के साथ एक क्राफ्टेड SLC सबऑप्शन भेज सकता है, जिससे बफ़र ओवरफ़्लो हो जाता है और slcptr पॉइंटर तथा BSS में आसन्न डेटा दूषित हो जाता है।

प्रभावित

  • GNU InetUtils telnetd 2.7 तक (सभी संस्करण)
  • BSD SLC कोडबेस से व्युत्पन्न कोई भी telnetd
  • पैच 1 अप्रैल 2026 तक अपेक्षित

यह PoC क्या करता है

  • ✅ बफ़र ओवरफ़्लो को ट्रिगर करता है और SLC प्रतिक्रिया विश्लेषण (लीक हुआ BSS डेटा) के माध्यम से इसकी पुष्टि करता है
  • ❌ कोड निष्पादन प्राप्त नहीं करता (कोई shellcode/ROP चेन नहीं)

त्वरित शुरुआत

root@kitploit:~
# Build the vulnerable lab environment
docker compose up -d

# Detect (non-destructive)
python3 detect.py 127.0.0.1 2323

# Exploit (triggers overflow, verifies via response)
python3 exploit.py 127.0.0.1 2323

# Clean up
docker compose down

प्रयोगशाला वातावरण

Docker सेटअप xinetd के अंतर्गत inetutils-telnetd 2.4 चलाने वाला एक Debian कंटेनर चलाता है, जो पोर्ट 2323 पर उजागर है। पूरी तरह से अलग-थलग - यह आपके होस्ट को कुछ भी स्पर्श नहीं करता।

यह कैसे काम करता है

  1. telnetd से कनेक्ट करें और प्रारंभिक विकल्प निगोशिएशन पूर्ण करें
  2. क्लाइंट LINEMODE निगोशिएशन ट्रिगर करने के लिए सक्रिय रूप से WILL LINEMODE भेजता है
  3. सर्वर DO LINEMODE के साथ उत्तर देता है और SLC सबऑप्शन प्रोसेसिंग में प्रवेश करता है
  4. क्लाइंट फ़ंक्शन कोड > 18 (NSLC) वाले 40-60 ट्रिपलेट्स युक्त एक क्राफ्टेड SLC सबऑप्शन भेजता है
  5. add_slc() प्रत्येक ट्रिपलेट के लिए 104-बाइट बफ़र में "समर्थित नहीं" उत्तर (3 बाइट्स) कतारबद्ध करता है
  6. ~35 ट्रिपलेट्स के बाद, बफ़र ओवरफ़्लो हो जाता है, जिससे slcptr और आसन्न BSS डेटा दूषित हो जाता है
  7. end_slc() slcbuf से दूषित slcptr स्थिति तक सब कुछ भेजता है, जिसमें प्रतिक्रिया में लीक हुई BSS मेमोरी भी शामिल है
  8. सर्वर प्रक्रिया जीवित रहती है; ओवरफ़्लो की पुष्टि आकार से बड़ी SLC प्रतिक्रिया द्वारा होती है

फ़ाइलें

आगे पढ़ना

बाइट बाधाओं, संरेखण तकनीकों और 32-बिट सिस्टम पर def_slcbuf/free() प्रिमिटिव सहित गहन शोषण विश्लेषण के लिए, WatchTowr का विश्लेषण देखें।

संदर्भ

  • WatchTowr विश्लेषण
  • Dream परामर्श
  • GNU bug-inetutils खुलासा
  • The Hacker News
  • NVD

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। ऐसी प्रणालियों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए उत्तरदायी नहीं है।

श्रेय

  • भेद्यता खोजकर्ता: Adiel Sol, Arad Inbar, Erez Cohen, Nir Somech, Ben Grinberg, Daniel Lubel (DREAM Security Research Team)

लाइसेंस

MIT

टूल डाउनलोड करें
फ़ाइलविवरण
exploit.pyप्रतिक्रिया-आधारित सत्यापन के साथ PoC ओवरफ़्लो
Dockerfileकमजोर telnetd लैब
docker-compose.ymlएक-कमांड लैब सेटअप
xinetd-telnet.confxinetd सेवा कॉन्फ़िगरेशन
detect.pyगैर-विनाशकारी संस्करण पहचान स्क्रिप्ट