Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — मल्टी-थ्रेडेड टेलनेट भेद्यता स्कैनर जो पर्यावरण चर इंजेक्शन के माध्यम से CVE-2026-24061 का शोषण करता है, रूट एक्सेस सत्यापित करता है, और समझौता किए गए होस्ट पर एक इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/kyukazamiqq/cve-2026-24061
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubkyukazamiqq/cve-2026-24061

CVE-2026-24061

मल्टी-थ्रेडेड टेलनेट भेद्यता स्कैनर जो पर्यावरण चर इंजेक्शन के माध्यम से CVE-2026-24061 का शोषण करता है, रूट एक्सेस सत्यापित करता है, और समझौता किए गए होस्ट पर एक इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Telnet भेद्यता स्कैनर और एक्सप्लॉइटर

यह Python स्क्रिप्ट (main.py) एक मल्टी-थ्रेडेड टूल है जिसे लक्षित IP/होस्टनामों की सूची को स्कैन करने और Telnet पर एक विशिष्ट भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है।

[!WARNING] यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।

यह कैसे काम करता है

स्क्रिप्ट प्रत्येक लक्ष्य से Telnet के माध्यम से कनेक्ट करने का प्रयास करती है और Telnet नेगोशिएशन चरण (IAC SB NEW-ENVIRON) के दौरान एक दुर्भावनापूर्ण पर्यावरण चर (USER=-f root) इंजेक्ट करती है।

यदि लक्ष्य सर्वर संवेदनशील है और इस पर्यावरण चर को अनुचित तरीके से संभालता है (उदाहरण के लिए, इसे बिना सैनिटाइज़ेशन के लॉगिन प्रक्रिया में पास करके), तो स्क्रिप्ट रूट शेल उत्पन्न करने का प्रयास करती है। यह id और whoami निष्पादित करके एक्सप्लॉइट को सत्यापित करती है। यदि रूट एक्सेस की पुष्टि हो जाती है, तो स्क्रिप्ट समझौता किए गए होस्ट के साथ एक इंटरैक्टिव सत्र प्रदान कर सकती है।

विशेषताएँ

  • मल्टी-थ्रेडेड स्कैनिंग: तेज़ निष्पादन के लिए कई लक्ष्यों को एक साथ स्कैन करने हेतु ThreadPoolExecutor का उपयोग करता है।
  • स्वचालित शोषण: आवश्यक Telnet नेगोशिएशन पेलोड को स्वचालित रूप से तैयार और भेजता है।
  • सत्यापन: रूट एक्सेस की पुष्टि के लिए स्वचालित रूप से बुनियादी कमांड चलाता है।
  • इंटरैक्टिव सत्र: सफल शोषण पर उपयोगकर्ता को इंटरैक्टिव Telnet सत्र में ले जाता है।
  • परिणाम ट्रैकिंग: सफलतापूर्वक शोषित लक्ष्यों को थ्रेड-सुरक्षित तरीके से आउटपुट फ़ाइल (डिफ़ॉल्ट: vulnerable.txt) में सहेजता है।

आवश्यकताएँ

  • Python 3.x
  • स्टैंडर्ड लाइब्रेरी मॉड्यूल (telnetlib, sys, time, threading, concurrent.futures, socket)

उपयोग

root@kitploit:~
python3 main.py <list.txt> [threads] [output.txt]

तर्क

  • list.txt (आवश्यक): स्कैन करने के लिए लक्ष्यों वाली एक टेक्स्ट फ़ाइल।
  • threads (वैकल्पिक, डिफ़ॉल्ट: 5): उपयोग करने के लिए समवर्ती थ्रेड्स की संख्या।
  • output.txt (वैकल्पिक, डिफ़ॉल्ट: vulnerable.txt): वह फ़ाइल जहाँ संवेदनशील लक्ष्य सहेजे जाएँगे।

लक्ष्य सूची प्रारूप (list.txt)

लक्ष्य सूची में प्रति पंक्ति एक लक्ष्य होना चाहिए। :port जोड़कर आप कस्टम पोर्ट निर्दिष्ट कर सकते हैं। # से शुरू होने वाली पंक्तियों को टिप्पणियाँ माना जाता है।

root@kitploit:~
# Example targets
192.168.1.1
192.168.1.2:2323
10.0.0.1
example.com:23

उदाहरण कमांड

डिफ़ॉल्ट सेटिंग्स (5 थ्रेड्स, vulnerable.txt पर आउटपुट) के साथ बुनियादी स्कैन:

root@kitploit:~
python3 main.py targets.txt

10 थ्रेड्स के साथ स्कैन करें और आउटपुट results.txt में सहेजें:

root@kitploit:~
python3 main.py targets.txt 10 results.txt
टूल डाउनलोड करें