Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GNU-Inetutils-telnet-CVE-2026-24061- — GNU Inetutils telnet दूरस्थ प्रमाणीकरण बायपास भेद्यता (CVE-2026-24061), यह भेद्यता GNU Inetutils telnetd घटक में पर्यावरण चरों के अनुचित प्रबंधन के कारण उत्पन्न होती है। हमलावर इस भेद्यता का उपयोग करके, एक दुर्भावनापूर्ण USER पर्यावरण चर बनाकर उसे प्रभावित telnet सेवा पर भेज सकता है, जिससे प्रमाणीकरण बायपास तंत्र सक्रिय हो जाता है, और इस प्रकार बिना पासवर्ड के सीधे root विशेषाधिकार प्राप्त किए जा सकते हैं। | Kitploit
उपकरण/GitHubGitHub/my0723/gnu-inetutils-telnet-cve-2026-24061-
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरिमोट एक्सेस टूल
GitHubmy0723/gnu-inetutils-telnet-cve-2026-24061-

GNU-Inetutils-telnet-CVE-2026-24061-

रिपॉजिटरी देखें
117 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GNU Inetutils telnet दूरस्थ प्रमाणीकरण बायपास भेद्यता (CVE-2026-24061), यह भेद्यता GNU Inetutils telnetd घटक में पर्यावरण चरों के अनुचित प्रबंधन के कारण उत्पन्न होती है। हमलावर इस भेद्यता का उपयोग करके, एक दुर्भावनापूर्ण USER पर्यावरण चर बनाकर उसे प्रभावित telnet सेवा पर भेज सकता है, जिससे प्रमाणीकरण बायपास तंत्र सक्रिय हो जाता है, और इस प्रकार बिना पासवर्ड के सीधे root विशेषाधिकार प्राप्त किए जा सकते हैं।

साझा करें

CVE-2026-24061 GNU Inetutils Telnetd प्रमाणीकरण बाईपास भेद्यता पहचान उपकरण

📋 परियोजना अवलोकन

यह GNU Inetutils Telnetd प्रमाणीकरण बाईपास भेद्यता (CVE-2026-24061) का पता लगाने के लिए एक उन्नत पहचान उपकरण है। इस भेद्यता का CVSS स्कोर 9.8 है, और हमलावर पर्यावरण चर इंजेक्शन के माध्यम से बिना प्रमाणीकरण के root विशेषाधिकार प्राप्त कर सकते हैं।

🚨 भेद्यता जानकारी

  • CVE संख्या: CVE-2026-24061
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित सीमा: GNU Inetutils 1.9.3 - 2.7
  • भेद्यता प्रकार: प्रमाणीकरण बाईपास
  • तकनीकी सिद्धांत: RFC 1572 मानक पर आधारित पर्यावरण चर इंजेक्शन

📦 कार्यात्मक विशेषताएँ

  • ✅ मल्टी-थ्रेड बैच पहचान - कई लक्ष्यों का समवर्ती स्कैनिंग समर्थन
  • ✅ स्मार्ट भेद्यता पहचान - uid=0/gid=0 विशेषताओं पर आधारित बहु-स्तरीय पहचान
  • ✅ विस्तृत आउटपुट मोड - रंगीन टर्मिनल आउटपुट और विस्तृत लॉग समर्थन
  • ✅ परिणाम निर्यात - भेद्यता परिणामों को फ़ाइल में सहेजने की क्षमता
  • ✅ प्रोटोकॉल मानक कार्यान्वयन - RFC 1572 Telnet प्रोटोकॉल मानक पर आधारित
  • ✅ क्रॉस-प्लेटफ़ॉर्म समर्थन - Windows/Linux/macOS समर्थन

🔧 सिस्टम आवश्यकताएँ

  • Python 3.6+
  • नेटवर्क कनेक्शन अनुमति
  • लक्ष्य सिस्टम पर GNU Inetutils Telnetd सेवा चल रही हो

वैकल्पिक निर्भरताएँ

root@kitploit:~
# Windows सिस्टम रंग समर्थन
pip install colorama

🚀 त्वरित प्रारंभ

1. एकल लक्ष्य पहचान

root@kitploit:~
python3 CVE-2026-24061.py 192.168.1.1

2. बैच पहचान

root@kitploit:~
# लक्ष्य फ़ाइल बनाएँ
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt

# बैच पहचान निष्पादित करें
python3 CVE-2026-24061.py -f targets.txt

3. उन्नत पैरामीटर कॉन्फ़िगरेशन

root@kitploit:~
# पोर्ट और थ्रेड संख्या निर्दिष्ट करें
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50

# विस्तृत मोड और परिणाम सहेजें
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v

# कस्टम टाइमआउट समय
python3 CVE-2026-24061.py -f targets.txt -T 10

📊 पहचान परिणाम विवरण

पहचान स्थिति संकेतक

स्थितिसंकेतकरंगविवरण
भेद्यता की पुष्टि✓🔴 लालuid=0 और gid=0 दोनों का पता चला
अत्यधिक संदिग्ध⚠🟡 पीलाuid=0 और root उपयोगकर्ता का पता चला
पुष्टि आवश्यक?🔵 सियानकेवल uid=0 का पता चला, मैन्युअल सत्यापन आवश्यक
सुरक्षित✗🟢 हराकोई भेद्यता विशेषता नहीं मिली
कनेक्शन विफल✗⚪ ग्रेनेटवर्क कनेक्शन समस्या

आउटपुट उदाहरण

[✓ भेद्यता की पुष्टि] [14:30:25] 192.168.1.1:23 └─ भेद्यता की पुष्टि | uid=0/gid=0 | बैनर: Ubuntu 20.04

[⚠ अत्यधिक संदिग्ध] [14:30:26] 192.168.1.2:23 └─ अत्यधिक संदिग्ध | uid=0 + root | बैनर: Debian 12

[? पुष्टि आवश्यक] [14:30:27] 192.168.1.3:23 └─ uid=0 का पता चला लेकिन अन्य पुष्टि शर्तें अनुपस्थित हैं

⚙️ पैरामीटर विवरण

मूल पैरामीटर

पैरामीटरसंक्षिप्तडिफ़ॉल्ट मानविवरण
--file-f-लक्ष्य फ़ाइल पथ
--port-p23लक्ष्य पोर्ट
--threads-t50समवर्ती थ्रेड संख्या
--timeout-T8एकल लक्ष्य टाइमआउट (सेकंड)
--output-o-परिणाम आउटपुट फ़ाइल
--verbose-vFalseविस्तृत आउटपुट मोड
--user-urootप्रमाणीकरण उपयोगकर्ता नाम

लक्ष्य फ़ाइल प्रारूप

लक्ष्य फ़ाइल निम्नलिखित प्रारूपों का समर्थन करती है: 192.168.1.1 192.168.1.2:2323 # पोर्ट निर्दिष्ट करें 192.168.1.0/24 # CIDR प्रारूप 10.0.0.1-10.0.0.10 # IP सीमा

🔬 तकनीकी सिद्धांत

भेद्यता तंत्र

यह भेद्यता GNU Inetutils Telnetd द्वारा पर्यावरण चरों के अनुचित प्रबंधन का लाभ उठाती है:

  1. प्रोटोकॉल नेगोशिएशन: RFC 1572 Telnet NEW-ENVIRON प्रोटोकॉल पर आधारित
  2. पर्यावरण चर इंजेक्शन: USER पर्यावरण चर के माध्यम से "-f root" पैरामीटर पास करना
  3. प्रमाणीकरण बाईपास: login प्रोग्राम /bin/login -f root कमांड निष्पादित करता है
  4. विशेषाधिकार वृद्धि: सिस्टम पासवर्ड सत्यापन छोड़ देता है और सीधे root विशेषाधिकार प्रदान करता है

पहचान तर्क

root@kitploit:~
# बहु-स्तरीय पहचान शर्तें
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text

# भेद्यता पुष्टि तर्क
if uid_0_detected and gid_0_detected:
    return "भेद्यता की पुष्टि"
elif uid_0_detected and root_detected:
    return "अत्यधिक संदिग्ध"
elif uid_0_detected:
    return "पुष्टि आवश्यक"

·e26997db41624726674bf4800f2d63aa

70538bcdd25616e09a6bbe291e62ae05
991c325662ece49eba1dff238b1c85c0
1980a55d7071a7f97fb5b7944b024555
टूल डाउनलोड करें