
CVE-2026-24061 के लिए एक PoC एक्सप्लॉइट - GNU InetUtils telnetd आर्गुमेंट इंजेक्शन प्रमाणीकरण बायपास
GNU InetUtils संस्करण 1.9.3 से 2.7 तक telnetd सर्वर में एक दूरस्थ प्रमाणीकरण बाईपास भेद्यता के प्रति संवेदनशील हैं। telnetd डेमॉन login(1) प्रोग्राम में कमांड लाइन तर्क के रूप में पास करने से पहले USER पर्यावरण चर को ठीक से साफ (sanitize) करने में विफल रहता है। जब कोई telnet क्लाइंट कमांड लाइन फ़्लैग्स (जैसे -f root) युक्त USER पर्यावरण चर भेजता है, तो telnetd इस अशोधित मान को सीधे login प्रोग्राम को पास कर देता है। login उपयोगिता -f फ़्लैग को प्रमाणीकरण को बाईपास करने के निर्देश के रूप में व्याख्या करती है, जिससे हमलावर बिना कोई क्रेडेंशियल प्रदान किए अनधिकृत रूट पहुंच प्राप्त कर सकता है।
पूर्ण Telnet प्रोटोकॉल कार्यान्वयन
DO, DONT, WILL और WONT वार्तालापों को संभालता है।स्वचालित पेलोड इंजेक्शन
USER=-f root इंजेक्शन के साथ निर्मित ENVIRON विकल्प पेलोड का निर्माण और प्रेषण करता है।इंटरैक्टिव शेल
कनेक्शन प्रबंधन
वर्बोज़ डीबगिंग
python3 exploit.py <target> -p <port> [options]
| तर्क | विवरण |
|---|---|
target | लक्ष्य IP पता या होस्टनाम |
python3 exploit.py 192.168.1.100
python3 exploit.py 192.168.1.100 -p 2323 -v
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
कनेक्शन स्थापना
प्रोटोकॉल वार्तालाप
SGA, ECHO और ENVIRON) को संभालता है।पेलोड वितरण
WILL ENVIRON और उसके बाद निर्मित उप-वार्तालाप पेलोड भेजता है।प्रमाणीकरण बाईपास
-f root तर्क को login(1) में इंजेक्ट किया जाता है।इंटरैक्टिव सत्र
यह शोषण ENVIRON Telnet विकल्प (RFC 1572) का लाभ उठाकर कमांड-लाइन तर्कों को USER पर्यावरण चर में इंजेक्ट करता है। जब telnetd इस अशोधित मान को login -f root को पास करता है, तो login प्रोग्राम -f को एक फ़्लैग के रूप में व्याख्या करता है जो प्रमाणीकरण बाईपास को बाध्य करता है, जिससे पासवर्ड सत्यापन के बिना रूट पहुंच प्रदान होती है।
शोषण स्क्रिप्ट निम्नलिखित को लागू करती है:
WILL, WONT, DO, DONT)NOP कमांड$ python3 exploit.py 127.0.0.1 -p 2323
[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
#
सिस्टम प्रशासक निम्नलिखित की निगरानी करके शोषण प्रयासों का पता लगा सकते हैं:
ENVIRON विकल्प वार्तालाप करने वाले Telnet कनेक्शन।-f या अन्य कमांड-लाइन फ़्लैग्स युक्त USER पर्यावरण चर।GNU InetUtils संस्करण 2.8 में अपग्रेड करें या आधिकारिक सुरक्षा पैच लागू करें जो login(1) को पास करने से पहले पर्यावरण चरों को साफ करता है।
यह प्रूफ ऑफ कॉन्सेप्ट केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और अधिकृत परीक्षण वातावरणों के लिए है। केवल उन्हीं प्रणालियों के विरुद्ध उपयोग करें जिनके लिए आपके पास सुरक्षा मूल्यांकन करने की स्पष्ट अनुमति है।
| विकल्प | विवरण |
|---|
-p, --port | लक्ष्य पोर्ट (डिफ़ॉल्ट: 23) |
-v, --verbose | वर्बोज़ डीबग आउटपुट सक्षम करें |
-t, --timeout | कनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 5) |
-k, --keepalive | कीपअलाइव अंतराल सेकंड में (डिफ़ॉल्ट: 30) |
-h, --help | सहायता संदेश प्रदर्शित करें |