Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — CVE-2026-24061 के लिए एक PoC एक्सप्लॉइट - GNU InetUtils telnetd आर्गुमेंट इंजेक्शन प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2026-24061
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंगरिमोट एक्सेस टूल
1373 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
k3ystr0k3r/cve-2026-24061

CVE-2026-24061

CVE-2026-24061 के लिए एक PoC एक्सप्लॉइट - GNU InetUtils telnetd आर्गुमेंट इंजेक्शन प्रमाणीकरण बायपास

रिपॉजिटरी देखें

CVE-2026-24061 - GNU InetUtils telnetd तर्क इंजेक्शन प्रमाणीकरण बाईपास

GNU InetUtils संस्करण 1.9.3 से 2.7 तक telnetd सर्वर में एक दूरस्थ प्रमाणीकरण बाईपास भेद्यता के प्रति संवेदनशील हैं। telnetd डेमॉन login(1) प्रोग्राम में कमांड लाइन तर्क के रूप में पास करने से पहले USER पर्यावरण चर को ठीक से साफ (sanitize) करने में विफल रहता है। जब कोई telnet क्लाइंट कमांड लाइन फ़्लैग्स (जैसे -f root) युक्त USER पर्यावरण चर भेजता है, तो telnetd इस अशोधित मान को सीधे login प्रोग्राम को पास कर देता है। login उपयोगिता -f फ़्लैग को प्रमाणीकरण को बाईपास करने के निर्देश के रूप में व्याख्या करती है, जिससे हमलावर बिना कोई क्रेडेंशियल प्रदान किए अनधिकृत रूट पहुंच प्राप्त कर सकता है।


विशेषताएँ

  • पूर्ण Telnet प्रोटोकॉल कार्यान्वयन

    • DO, DONT, WILL और WONT वार्तालापों को संभालता है।
    • उप-वार्तालाप पार्सिंग और कीपअलाइव तंत्रों का समर्थन करता है।
  • स्वचालित पेलोड इंजेक्शन

    • USER=-f root इंजेक्शन के साथ निर्मित ENVIRON विकल्प पेलोड का निर्माण और प्रेषण करता है।
  • इंटरैक्टिव शेल

    • कमांड निष्पादन के लिए द्विदिश इंटरैक्टिव सत्र प्रदान करता है।
  • कनेक्शन प्रबंधन

    • सॉकेट कीपअलाइव, टाइमआउट हैंडलिंग और सुचारू सत्र सफाई को लागू करता है।
  • वर्बोज़ डीबगिंग

    • प्रोटोकॉल विश्लेषण और समस्या निवारण के लिए वैकल्पिक डीबग आउटपुट।

उपयोग

root@kitploit:~
python3 exploit.py <target> -p <port> [options]

आवश्यक तर्क

तर्कविवरण
targetलक्ष्य IP पता या होस्टनाम

वैकल्पिक तर्क


उदाहरण

डिफ़ॉल्ट Telnet पोर्ट का शोषण करें

root@kitploit:~
python3 exploit.py 192.168.1.100

वर्बोज़ आउटपुट के साथ कस्टम पोर्ट का शोषण करें

root@kitploit:~
python3 exploit.py 192.168.1.100 -p 2323 -v

अस्थिर कनेक्शनों के लिए विस्तारित कीपअलाइव अंतराल का उपयोग करें

root@kitploit:~
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10

शोषण कार्यप्रवाह

  1. कनेक्शन स्थापना

    • उपयुक्त सॉकेट विकल्पों और कीपअलाइव सेटिंग्स के साथ TCP कनेक्शन शुरू करता है।
  2. प्रोटोकॉल वार्तालाप

    • Telnet विकल्प वार्तालाप (SGA, ECHO और ENVIRON) को संभालता है।
  3. पेलोड वितरण

    • WILL ENVIRON और उसके बाद निर्मित उप-वार्तालाप पेलोड भेजता है।
  4. प्रमाणीकरण बाईपास

    • क्रेडेंशियल जांच को बाईपास करने के लिए -f root तर्क को login(1) में इंजेक्ट किया जाता है।
  5. इंटरैक्टिव सत्र

    • रीयल-टाइम कमांड निष्पादन के साथ पूर्ण द्विदिश शेल पहुंच प्रदान करता है।

तकनीकी विवरण

यह शोषण ENVIRON Telnet विकल्प (RFC 1572) का लाभ उठाकर कमांड-लाइन तर्कों को USER पर्यावरण चर में इंजेक्ट करता है। जब telnetd इस अशोधित मान को login -f root को पास करता है, तो login प्रोग्राम -f को एक फ़्लैग के रूप में व्याख्या करता है जो प्रमाणीकरण बाईपास को बाध्य करता है, जिससे पासवर्ड सत्यापन के बिना रूट पहुंच प्रदान होती है।

प्रोटोकॉल हैंडलिंग

शोषण स्क्रिप्ट निम्नलिखित को लागू करती है:

  • IAC (Interpret As Command) बाइट एस्केपिंग
  • उप-वार्तालाप पार्सिंग और निर्माण
  • विकल्प वार्तालाप प्रतिक्रियाएँ (WILL, WONT, DO, DONT)
  • सत्र स्थिरता बनाए रखने के लिए कीपअलाइव NOP कमांड

उदाहरण आउटपुट

root@kitploit:~
$ python3 exploit.py 127.0.0.1 -p 2323

[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)

# id
uid=0(root) gid=0(root) groups=0(root)

# whoami
root

#

आवश्यकताएँ

  • Python 3.7 या बाद का संस्करण
  • कोई बाहरी निर्भरता नहीं
  • केवल Python मानक पुस्तकालय का उपयोग करता है

पहचान और शमन

सिस्टम प्रशासक निम्नलिखित की निगरानी करके शोषण प्रयासों का पता लगा सकते हैं:

  • ENVIRON विकल्प वार्तालाप करने वाले Telnet कनेक्शन।
  • -f या अन्य कमांड-लाइन फ़्लैग्स युक्त USER पर्यावरण चर।
  • सिस्टम लॉग में प्रमाणीकरण बाईपास घटनाएँ।

शमन

GNU InetUtils संस्करण 2.8 में अपग्रेड करें या आधिकारिक सुरक्षा पैच लागू करें जो login(1) को पास करने से पहले पर्यावरण चरों को साफ करता है।


अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और अधिकृत परीक्षण वातावरणों के लिए है। केवल उन्हीं प्रणालियों के विरुद्ध उपयोग करें जिनके लिए आपके पास सुरक्षा मूल्यांकन करने की स्पष्ट अनुमति है।

टूल डाउनलोड करें
विकल्पविवरण
-p, --portलक्ष्य पोर्ट (डिफ़ॉल्ट: 23)
-v, --verboseवर्बोज़ डीबग आउटपुट सक्षम करें
-t, --timeoutकनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 5)
-k, --keepaliveकीपअलाइव अंतराल सेकंड में (डिफ़ॉल्ट: 30)
-h, --helpसहायता संदेश प्रदर्शित करें