
CVE-2026-24061 के लिए एक्सप्लॉइट, GNU InetUtils telnetd में एक गंभीर रिमोट प्रमाणीकरण बायपास, जो क्राफ्टेड पर्यावरण चर के माध्यम से बिना प्रमाणीकरण के रूट एक्सेस की अनुमति देता है।

CVE-2026-24061 एक गंभीर कमजोरी है जो GNU InetUtils में telnetd सेवा को प्रभावित करती है।
यह एक अनप्रमाणित रिमोट हमलावर को सिस्टम लॉगिन प्रक्रिया में पारित पर्यावरण चरों के अनुचित हैंडलिंग का फायदा उठाकर root के रूप में लॉग इन करने की अनुमति देता है।
प्रभाव: पूर्ण सिस्टम समझौता। गंभीरता: 🔥 क्रिटिकल (CVSS 9.8)
telnetdयदि आपके सिस्टम पर telnet सक्षम है और आप इन संस्करणों को चला रहे हैं, तो आप असुरक्षित हैं।
USER पर्यावरण चर को ठीक से सैनिटाइज़ नहीं किया गया है।
एक हमलावर प्रमाणीकरण को पूरी तरह से बायपास करने और root पहुंच प्राप्त करने के लिए क्राफ्टेड तर्क (जैसे, -f root) पारित कर सकता है।
कोई क्रेडेंशियल नहीं। कोई उपयोगकर्ता इंटरैक्शन नहीं। बस वाइब्स — और वे खराब हैं। 😬
बेसिक root बायपास:
python3 CVE-2026-24061.py 192.168.1.100
कस्टम पोर्ट/यूज़र:
python3 CVE-2026-24061.py vulnerable-host --port 2323 --user bin
[+] Auth bypass succeeded! Dropping into interactive shell...root@vulnerable-host:~$ जैसा प्रॉम्प्ट जहाँ आप कमांड चला सकते हैं (जैसे, id → uid=0(root)...)telnetd --version
यदि संस्करण ≤ 2.7 है, तो ASAP पैच करें।
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-24061 |
| गंभीरता | क्रिटिकल (9.8) |
| प्रकार | रिमोट auth बायपास |
| प्रभाव | Root पहुंच |
| समाधान | पैच / telnet अक्षम करें |
यह जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक अनधिकृत पहुंच, शोषण, या सिस्टम के दुरुपयोग का समर्थन या समर्थन नहीं करते हैं।
हमेशा सुरक्षा प्रथाओं का परीक्षण और आवेदन केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनका आकलन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। जिम्मेदारी से उपयोग करें। नैतिक बने रहें। 🛡️