धन्यवाद🙏 सभी के Star समर्थन के लिए;
धन्यवाद🙏 सभी के उपयोग और स्वीकृति के लिए;
प्रोग्राम परिचय
यह CVE-2026-24061 भेद्यता का पता लगाने और उसका शोषण करने के लिए एक GUI उपकरण है। यह भेद्यता GNU Inetutils telnetd प्रमाणीकरण बाईपास भेद्यता है, जो हमलावर को उपयोगकर्ता नाम और पासवर्ड के बिना root विशेषाधिकार प्राप्त करने की अनुमति देती है।
विशेषताएँ
भेद्यता स्कैनिंग
एकल लक्ष्य, IP रेंज, CIDR नेटवर्क स्कैनिंग का समर्थन
फ़ाइल से लक्ष्य सूची आयात करने का समर्थन
मल्टी-थ्रेडेड समवर्ती स्कैनिंग, दक्षता में सुधार
स्कैन परिणामों का वास्तविक समय प्रदर्शन, जिसमें भेद्यता स्थिति, विस्तृत जानकारी शामिल है
स्कैन परिणाम निर्यात का समर्थन (CSV/टेक्स्ट प्रारूप)
विस्तृत स्कैन लॉग प्रदान करता है
भेद्यता शोषण
पाई गई भेद्यता लक्ष्यों का बैच प्रबंधन
कई एक साथ जुड़े टर्मिनल सत्रों का समर्थन
इंटरैक्टिव Root Shell प्रदान करता है
कमांड निष्पादन परिणामों का वास्तविक समय प्रदर्शन
आधुनिक UI
डार्क थीम डिज़ाइन, आरामदायक दृश्य अनुभव
तालिकाबद्ध डेटा प्रदर्शन, सहज और स्पष्ट
टैब स्विचिंग का समर्थन, सुविधाजनक संचालन
विस्तृत स्थिति संकेत और लॉग जानकारी प्रदान करता है
स्थापना चरण
1. Python स्थापित करें
सुनिश्चित करें कि सिस्टम पर Python 3.8 या उससे ऊपर का संस्करण स्थापित है।
2. निर्भरताएँ स्थापित करें
pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित करें:
root@kitploit:~
pip install -r requirements.txt
3. प्रोग्राम चलाएँ
Python स्क्रिप्ट सीधे चलाएँ:
root@kitploit:~
python cve_2026_24061_gui.py
उपयोग निर्देश
1. भेद्यता स्कैनिंग
लक्ष्य जोड़ें
टेक्स्ट बॉक्स में लक्ष्य दर्ज करें (एकल IP, IP रेंज, CIDR नेटवर्क का समर्थन)
स्कैन कतार में लक्ष्य जोड़ने के लिए "लक्ष्य जोड़ें" बटन पर क्लिक करें
या फ़ाइल से लक्ष्य सूची आयात करने के लिए "ब्राउज़ करें" बटन पर क्लिक करें
स्कैन पैरामीटर कॉन्फ़िगर करें
लक्ष्य पोर्ट सेट करें (डिफ़ॉल्ट: 23)
समवर्ती थ्रेड संख्या सेट करें (1-1000, डिफ़ॉल्ट: 100)
स्कैनिंग शुरू करें
स्कैनिंग शुरू करने के लिए "स्कैनिंग शुरू करें" बटन पर क्लिक करें
स्कैन प्रगति और परिणाम वास्तविक समय में देखें
स्कैन परिणाम तालिका में प्रदर्शित होंगे, जिसमें लक्ष्य होस्ट, पोर्ट, भेद्यता स्थिति और विस्तृत जानकारी शामिल है
स्कैन परिणाम प्रबंधित करें
स्कैन परिणामों को क्रमबद्ध और फ़िल्टर किया जा सकता है
स्कैन परिणाम निर्यात करने के लिए "रिपोर्ट निर्यात करें" बटन पर क्लिक करें
लॉग सामग्री साफ़ करने के लिए "लॉग साफ़ करें" बटन पर क्लिक करें
2. भेद्यता शोषण
भेद्यता लक्ष्य देखें
"भेद्यता शोषण" टैब पर स्विच करें
बाईं सूची में सभी पाई गई भेद्यता लक्ष्य प्रदर्शित होते हैं
कनेक्शन स्थापित करें
टर्मिनल कनेक्शन स्थापित करने के लिए लक्ष्य सूची में लक्ष्य पर डबल-क्लिक करें
कनेक्शन सफल होने पर, दाईं ओर इंटरैक्टिव टर्मिनल प्रदर्शित होगा
कमांड निष्पादित करें
टर्मिनल इनपुट बॉक्स में कमांड दर्ज करें
कमांड निष्पादित करने के लिए "निष्पादित करें" बटन पर क्लिक करें या Enter कुंजी दबाएँ
कमांड निष्पादन परिणाम टर्मिनल में वास्तविक समय में प्रदर्शित होंगे
टर्मिनल सत्र प्रबंधित करें
कई एक साथ जुड़े टर्मिनल सत्रों का समर्थन
टैब के माध्यम से विभिन्न टर्मिनलों के बीच स्विच किया जा सकता है
कनेक्शन बंद करने के लिए टैब क्लोज़ बटन या "डिस्कनेक्ट" बटन पर क्लिक करें
तकनीकी पैरामीटर
स्कैन कॉन्फ़िगरेशन
कनेक्शन टाइमआउट: 3 सेकंड
रीड टाइमआउट: 3 सेकंड
ID कमांड टाइमआउट: 3 सेकंड
डिफ़ॉल्ट उपयोगकर्ता मान: -f root
प्रदर्शन पैरामीटर
अधिकतम समवर्ती थ्रेड: 1000
एकल स्कैन कार्य में अधिकतम लक्ष्य संख्या: असीमित
समर्थित टर्मिनल सत्र संख्या: असीमित (सिस्टम संसाधनों द्वारा सीमित)
सावधानियाँ
कानूनी अनुपालन
यह उपकरण केवल वैध सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है
इस उपकरण का उपयोग करने से पहले, सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली का अधिकार है
अनधिकृत उपयोग कानूनों और विनियमों का उल्लंघन कर सकता है
सुरक्षा जोखिम
भेद्यता शोषण कार्यक्षमता सीधे लक्ष्य प्रणाली का Root विशेषाधिकार प्राप्त करेगी, कृपया सावधानी से उपयोग करें
उत्पादन प्रणाली पर प्रभाव से बचने के लिए पृथक वातावरण में परीक्षण करने की अनुशंसा की जाती है
सिस्टम आवश्यकताएँ
Windows 10/11 ऑपरेटिंग सिस्टम का उपयोग करने की अनुशंसा की जाती है
उच्च समवर्ती स्कैनिंग का समर्थन करने के लिए कम से कम 4GB मेमोरी की अनुशंसा की जाती है
स्कैनिंग में रुकावट से बचने के लिए स्थिर नेटवर्क कनेक्शन सुनिश्चित करें
अद्यतन और रखरखाव
नवीनतम भेद्यता पहचान और शोषण विधियाँ प्राप्त करने के लिए नियमित रूप से उपकरण अद्यतन जाँचें
यदि समस्याएँ पाई जाती हैं या सुधार सुझाव हैं, तो कृपया समय पर प्रतिक्रिया दें
सामान्य प्रश्न
प्रश्न: स्कैन परिणाम "कनेक्शन टाइमआउट" क्यों दिखाता है?
उत्तर: हो सकता है कि लक्ष्य प्रणाली पर Telnet पोर्ट खुला न हो, या नेटवर्क कनेक्शन अस्थिर हो। लक्ष्य प्रणाली की नेटवर्क सेटिंग्स और Telnet सेवा स्थिति की जाँच करने की अनुशंसा की जाती है।
प्रश्न: स्कैनिंग गति धीमी क्यों है?
उत्तर: स्कैनिंग गति कई कारकों से प्रभावित होती है, जिसमें नेटवर्क बैंडविड्थ, लक्ष्य प्रणाली की प्रतिक्रिया गति, समवर्ती थ्रेड संख्या आदि शामिल हैं। स्कैनिंग गति को अनुकूलित करने के लिए समवर्ती थ्रेड संख्या समायोजित करने का प्रयास कर सकते हैं।
प्रश्न: टर्मिनल से कनेक्ट करते समय "कनेक्शन अस्वीकृत" क्यों दिखाता है?
उत्तर: हो सकता है कि लक्ष्य प्रणाली की Telnet सेवा बंद हो, या फ़ायरवॉल कनेक्शन को अवरुद्ध कर रहा हो। लक्ष्य प्रणाली की Telnet सेवा स्थिति और फ़ायरवॉल सेटिंग्स की जाँच करने की अनुशंसा की जाती है।
प्रश्न: स्कैनिंग सटीकता कैसे सुधारें?
उत्तर: स्थिर नेटवर्क वातावरण में स्कैनिंग करने, टाइमआउट समय को उचित रूप से समायोजित करने और गलत निर्णय से बचने की अनुशंसा की जाती है। महत्वपूर्ण लक्ष्यों के लिए, परिणामों की पुष्टि के लिए कई बार स्कैनिंग की जा सकती है।
अस्वीकरण
यह उपकरण केवल सीखने और वैध सुरक्षा परीक्षण के लिए है, कृपया इसे अवैध उद्देश्यों के लिए उपयोग न करें। इस उपकरण के उपयोग से होने वाले किसी भी परिणाम के लिए उपयोगकर्ता स्वयं जिम्मेदार है। लेखक कोई कानूनी जिम्मेदारी नहीं लेता है।