Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ashwesker-CVE-2026-24061 — CVE-2026-24061 के लिए एक्सप्लॉइट, GNU InetUtils telnetd में एक गंभीर रिमोट प्रमाणीकरण बायपास, जो क्राफ्टेड पर्यावरण चर के माध्यम से बिना प्रमाणीकरण के रूट एक्सेस की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/mefhika120/ashwesker-cve-2026-24061
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरिमोट एक्सेस टूल
GitHubmefhika120/ashwesker-cve-2026-24061

Ashwesker-CVE-2026-24061

CVE-2026-24061 के लिए एक्सप्लॉइट, GNU InetUtils telnetd में एक गंभीर रिमोट प्रमाणीकरण बायपास, जो क्राफ्टेड पर्यावरण चर के माध्यम से बिना प्रमाणीकरण के रूट एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-24061 : GNU InetUtils telnetd में गंभीर रिमोट प्रमाणीकरण बायपास

akHx1IeE


🧠 अवलोकन

CVE-2026-24061 एक गंभीर कमजोरी है जो GNU InetUtils में telnetd सेवा को प्रभावित करती है। यह एक अनप्रमाणित रिमोट हमलावर को सिस्टम लॉगिन प्रक्रिया में पारित पर्यावरण चरों के अनुचित हैंडलिंग का फायदा उठाकर root के रूप में लॉग इन करने की अनुमति देता है।

प्रभाव: पूर्ण सिस्टम समझौता। गंभीरता: 🔥 क्रिटिकल (CVSS 9.8)


🎯 प्रभावित संस्करण

  • GNU InetUtils telnetd
  • संस्करण: 1.9.3 → 2.7

यदि आपके सिस्टम पर telnet सक्षम है और आप इन संस्करणों को चला रहे हैं, तो आप असुरक्षित हैं।


💥 एक्सप्लॉइट सारांश

USER पर्यावरण चर को ठीक से सैनिटाइज़ नहीं किया गया है। एक हमलावर प्रमाणीकरण को पूरी तरह से बायपास करने और root पहुंच प्राप्त करने के लिए क्राफ्टेड तर्क (जैसे, -f root) पारित कर सकता है।

कोई क्रेडेंशियल नहीं। कोई उपयोगकर्ता इंटरैक्शन नहीं। बस वाइब्स — और वे खराब हैं। 😬


🌐 उपयोग उदाहरण

  1. बेसिक root बायपास:

    root@kitploit:~
    python3 CVE-2026-24061.py 192.168.1.100
    
  2. कस्टम पोर्ट/यूज़र:

    root@kitploit:~
    python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
    

यदि यह काम करता है तो आप क्या देखेंगे

  • [+] Auth bypass succeeded! Dropping into interactive shell...
  • फिर root@vulnerable-host:~$ जैसा प्रॉम्प्ट जहाँ आप कमांड चला सकते हैं (जैसे, id → uid=0(root)...)
  • कमांड से आउटपुट सीधे प्रिंट होता है।

🛡️ शमन

  • 🔄 GNU InetUtils के पैच किए गए संस्करण में अपग्रेड करें
  • ❌ यदि आवश्यक न हो तो telnetd को तुरंत अक्षम करें
  • 🔐 telnet को SSH या अन्य सुरक्षित विकल्पों से बदलें
  • 🌐 पैच होने तक नेटवर्क एक्सपोज़र को प्रतिबंधित करें

🧾 त्वरित जांच

root@kitploit:~
telnetd --version

यदि संस्करण ≤ 2.7 है, तो ASAP पैच करें।


📌 TL;DR

फ़ील्डमान
CVECVE-2026-24061
गंभीरताक्रिटिकल (9.8)
प्रकाररिमोट auth बायपास
प्रभावRoot पहुंच
समाधानपैच / telnet अक्षम करें

⚠️ अस्वीकरण

यह जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक अनधिकृत पहुंच, शोषण, या सिस्टम के दुरुपयोग का समर्थन या समर्थन नहीं करते हैं।

हमेशा सुरक्षा प्रथाओं का परीक्षण और आवेदन केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनका आकलन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। जिम्मेदारी से उपयोग करें। नैतिक बने रहें। 🛡️

टूल डाउनलोड करें