
पुराने Telnet सर्वरों को लक्षित करने वाला CVE-2026-32746 के लिए प्रमाणीकरण बायपास एक्सप्लॉइट, अधिकृत सुरक्षा परीक्षण हेतु रक्षात्मक मार्गदर्शन और Go-आधारित कार्यान्वयन के साथ।
एक exploit जो 2.7 या निचले संस्करण पर चलने वाले टेलनेट सर्वरों पर प्रमाणीकरण को बायपास कर देता है।
इसे cve-2026-32746 के रूप में भी जाना जाता है।
टेलनेट अक्षम करें: यदि आपको इसकी आवश्यकता नहीं है तो तुरंत अपने सर्वरों और नेटवर्क उपकरणों पर telnetd डेमन को रोकें और बंद करें। पोर्ट 23 ब्लॉक करें: फ़ायरवॉल या नेटवर्क नियमों का उपयोग करके TCP पोर्ट 23 तक सभी बाहरी पहुँच को ब्लॉक करें ताकि इंटरनेट पर लोग सेवा तक न पहुँच सकें। सॉफ़्टवेयर अपडेट करें: बग फिक्स वाले 2.7 से उच्च संस्करणों के लिए अपने सिस्टम विक्रेता या GNU Inetutils अपडेट की जाँच करें। SSH पर स्विच करें: टेलनेट को Secure Shell (ssh) से बदलें, जो आपके कनेक्शन को एन्क्रिप्ट करता है और रिमोट प्रबंधन के लिए अधिक सुरक्षित है।
[!NOTE]
यह सॉफ़्टवेयर नेटिव Unix सिस्टम कॉल का उपयोग करता है। Windows और non-POSIX वातावरण स्पष्ट रूप से समर्थित नहीं हैं।
[!WARNING]
केवल अधिकृत उपयोग: यह टूल विशेष रूप से अधिकृत सुरक्षा ऑडिटिंग, अनुसंधान और प्रशासनिक उद्देश्यों के लिए विकसित किया गया है।
- किसी भी लक्षित नेटवर्क या अवसंरचना के विरुद्ध इस सॉफ़्टवेयर को चलाने से पहले आपको सिस्टम स्वामी से स्पष्ट, लिखित अनुमति प्राप्त करनी होगी।
- पूर्व सहमति के बिना सिस्टमों का अनधिकृत उपयोग, स्कैनिंग या शोषण अवैध है और स्थानीय और अंतर्राष्ट्रीय कानूनों का उल्लंघन करता है।
- डेवलपर्स कोई दायित्व नहीं लेते हैं और इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए ज़िम्मेदार नहीं हैं।
अपने टर्मिनल में रिपॉजिटरी क्लोन करने और वातावरण कॉन्फ़िगर करने के लिए निम्नलिखित कमांड चलाएँ:
# Clone the repository
git clone https://github.com/MonkeySeC-sys/Kangaroo.git
# Configure executable permissions and run the installation script
cd Kangaroo
chmod +x Kangaroo.go
go build Kangaroo.go
go run Kangaroo.go