
CVE-2026-32746 - GNU InetUtils telnetd LINEMODE SLC बफर ओवरफ्लो PoC (प्री-ऑथ RCE, CVSS 9.8)
GNU InetUtils telnetd के LINEMODE SLC (Set Local Characters) हैंडलर में प्री-प्रमाणीकरण बफ़र ओवरफ़्लो।
CVSS 3.1: 9.8 (क्रिटिकल) | CWE: CWE-120, CWE-787
telnetd/slc.c में add_slc() फ़ंक्शन प्रत्येक SLC ट्रिपलेट के लिए 3 बाइट्स को एक निश्चित 108-बाइट बफ़र (slcbuf) में बिना बाउंड्स जाँच के जोड़ता है। एक अनप्रमाणित हमलावर विकल्प निगोशिएशन के दौरान - किसी भी लॉगिन प्रॉम्प्ट से पहले - 40+ ट्रिपलेट्स (फ़ंक्शन कोड > 18/NSLC) के साथ एक क्राफ्टेड SLC सबऑप्शन भेज सकता है, जिससे बफ़र ओवरफ़्लो हो जाता है और slcptr पॉइंटर तथा BSS में आसन्न डेटा दूषित हो जाता है।
# Build the vulnerable lab environment
docker compose up -d
# Detect (non-destructive)
python3 detect.py 127.0.0.1 2323
# Exploit (triggers overflow, verifies via response)
python3 exploit.py 127.0.0.1 2323
# Clean up
docker compose down
Docker सेटअप xinetd के अंतर्गत inetutils-telnetd 2.4 चलाने वाला एक Debian कंटेनर चलाता है, जो पोर्ट 2323 पर उजागर है। पूरी तरह से अलग-थलग - यह आपके होस्ट को कुछ भी स्पर्श नहीं करता।
WILL LINEMODE भेजता हैDO LINEMODE के साथ उत्तर देता है और SLC सबऑप्शन प्रोसेसिंग में प्रवेश करता हैadd_slc() प्रत्येक ट्रिपलेट के लिए 104-बाइट बफ़र में "समर्थित नहीं" उत्तर (3 बाइट्स) कतारबद्ध करता हैslcptr और आसन्न BSS डेटा दूषित हो जाता हैend_slc() slcbuf से दूषित slcptr स्थिति तक सब कुछ भेजता है, जिसमें प्रतिक्रिया में लीक हुई BSS मेमोरी भी शामिल हैबाइट बाधाओं, संरेखण तकनीकों और 32-बिट सिस्टम पर def_slcbuf/free() प्रिमिटिव सहित गहन शोषण विश्लेषण के लिए, WatchTowr का विश्लेषण देखें।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। ऐसी प्रणालियों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए उत्तरदायी नहीं है।
MIT
| फ़ाइल | विवरण |
|---|
exploit.py | प्रतिक्रिया-आधारित सत्यापन के साथ PoC ओवरफ़्लो |
Dockerfile | कमजोर telnetd लैब |
docker-compose.yml | एक-कमांड लैब सेटअप |
xinetd-telnet.conf | xinetd सेवा कॉन्फ़िगरेशन |
detect.py | गैर-विनाशकारी संस्करण पहचान स्क्रिप्ट |