Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Terrminus-CVE-2026-2406 — AsyncIO स्कैनर और CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass) के लिए शोषण फ्रेमवर्क। इसमें उच्च-समवर्ती खोज, निष्क्रिय फिंगरप्रिंटिंग, और अधिकृत रूट शेल एस्केलेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/ridpath/terrminus-cve-2026-2406
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरIoT सुरक्षाशोषणSCADA/ICS सुरक्षाजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेनिट्रेशन टेस्टिंग
रेड टीमिंग
GitHubridpath/terrminus-cve-2026-2406

Terrminus-CVE-2026-2406

AsyncIO स्कैनर और CVE-2026-24061 (Telnet NEW_ENVIRON Auth Bypass) के लिए शोषण फ्रेमवर्क। इसमें उच्च-समवर्ती खोज, निष्क्रिय फिंगरप्रिंटिंग, और अधिकृत रूट शेल एस्केलेशन शामिल है।

रिपॉजिटरी देखें
2268 महीने पहलेअभी तक समीक्षित नहीं

Terminus - CVE-2026-24061 स्कैनर और शोषण ढांचा

CVE-2026-24061 Telnet NEW_ENVIRON प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि भेद्यता के लिए एक सुरक्षा विश्लेषण इंजन।

Terminus


अवलोकन

Terminus एक व्यावसायिक सुरक्षा अनुसंधान उपकरण है जिसे CVE-2026-24061 के अधिकृत पेनेट्रेशन टेस्टिंग और भेद्यता मूल्यांकन के लिए डिज़ाइन किया गया है। यह गंभीर भेद्यता विरासती Telnet डेमन कार्यान्वयन को प्रभावित करती है, जिससे अप्रमाणित दूरस्थ हमलावर प्रमाणीकरण को बायपास कर रूट-स्तरीय पहुँच प्राप्त कर सकते हैं।

CVE-2026-24061 क्या है?

CVE-2026-24061 उन Telnet सेवाओं में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो RFC 1572 (Telnet पर्यावरण विकल्प) का समर्थन करती हैं। यह भेद्यता NEW_ENVIRON सबनेगोशिएशन के दौरान USER पर्यावरण चर के अनुचित सैनिटाइज़ेशन का शोषण करती है:

  • सामान्य प्रमाणीकरण: USER=john → पासवर्ड के लिए संकेत देता है
  • शोषण पेलोड: USER=-f root → प्रमाणीकरण बायपास करता है, रूट शेल प्रदान करता है

प्रभाव:

  • पूर्ण प्रमाणीकरण बायपास (कोई पासवर्ड आवश्यक नहीं)
  • रूट तक तत्काल विशेषाधिकार वृद्धि
  • पूर्ण सिस्टम समझौता

प्रभावित सेवाएँ:

  • विरासती Telnet GNU Inetutils telnetd (विशेष रूप से 2.7 तक के संस्करण)
  • कमजोर Telnet कार्यान्वयन वाला IoT फर्मवेयर
  • पुरानी Telnet सेवाओं वाले औद्योगिक नियंत्रण सिस्टम

मुख्य विशेषताएँ

मास भेद्यता स्कैनर

  • उच्च-समवर्ती स्कैनिंग: AsyncIO का उपयोग करके 1,000+ लक्ष्यों को एक साथ स्कैन करें
  • CIDR समर्थन: पूरे नेटवर्क रेंज स्कैन करें (192.168.0.0/24, 10.0.0.0/8)
  • दोहरी पहचान मोड:
    • निष्क्रिय (डिफ़ॉल्ट): तेज़, सुरक्षित, सिग्नेचर-आधारित पहचान
    • सक्रिय सत्यापन (--verify): शोषण का प्रमाण, uid=0 रूट पहुँच की पुष्टि करता है
  • बैनर विश्लेषण: डेमन प्रकार और संस्करण फिंगरप्रिंट करें
  • जोखिम स्कोरिंग: बहु-स्तरीय विश्वास मूल्यांकन (CRITICAL, HIGH, MEDIUM, LOW)

RFC-अनुरूप प्रोटोकॉल इंजन

  • TerminusNegotiator क्लास: Telnet प्रोटोकॉल संचालन के लिए स्वच्छ API
    • Terminus.handshake() - RFC 854 अनुरूप हैंडशेक
    • Terminus.exploit() - CVE-2026-24061 पेलोड डिलीवरी
  • उचित विकल्प नेगोशिएशन: प्रोटोकॉल अनुपालन के माध्यम से IDS/IPS पहचान से बचता है
  • स्टेट मशीन: IAC अनुक्रमों का मजबूत हैंडलिंग (DO/DONT/WILL/WONT/SB/SE)

प्राधिकरण-गेटेड शोषण

  • इंटरैक्टिव शेल: रूट पहुँच के साथ पूर्ण पोस्ट-शोषण शेल
  • कमांड निष्पादन: एकल कमांड निष्पादित करें और आउटपुट कैप्चर करें
  • साक्ष्य संग्रह: uid, पर्यावरण चर, सिस्टम जानकारी एकत्र करें
  • सुरक्षा तंत्र:
    • स्पष्ट --exploit फ्लैग की आवश्यकता होती है
    • बैच स्कैनिंग मोड में अक्षम
    • सभी शोषण प्रयासों की ऑडिट लॉगिंग

बहु-प्रारूप रिपोर्टिंग

  • टर्मिनल: रंग-कोडित जोखिम स्तरों के साथ समृद्ध-स्वरूपित तालिकाएँ
  • JSON: SIEM/SOAR एकीकरण
  • CSV: स्प्रेडशीट ट्रैकिंग
  • HTML: आँकड़ों के साथ विस्तृत रिपोर्ट
  • Markdown: दस्तावेज़ीकरण-अनुकूल आउटपुट

आर्किटेक्चर

कोर इंजन: TerminusNegotiator

Terminus का हृदय TerminusNegotiator क्लास है, जो प्रोटोकॉल हैंडलिंग और शोषण तर्क के बीच एक स्वच्छ पृथक्करण प्रदान करता है:```python from terminus import TerminusNegotiator

Initialize engine

negotiator = TerminusNegotiator()

Step 1: RFC 854 compliant handshake

await negotiator.handshake(target="192.168.1.100", port=23)

Step 2: Deliver CVE-2026-24061 payload

result = await negotiator.exploit(payload="-f root")

if result.success: print(f"Root shell acquired: {result.evidence['uid']}")

### इंजन बनाम स्क्रिप्ट दृष्टिकोण

**पारंपरिक स्क्रिप्ट** (मौजूदा उपकरण):```
Target → Raw Socket → Payload → Blind Execution → Hope for Shell

टर्मिनस इंजन:``` Target → Discovery → RFC Handshake → Passive Analysis → Risk Assessment ↓ [Optional] Verified Exploitation → Evidence Collection → Report

---

## स्थापना

### आवश्यकताएँ
- **Python 3.10+**
- **समर्थित प्लेटफ़ॉर्म:**
  - Windows 10/11 (PowerShell)
  - Windows + WSL2 (Kali Linux, Parrot OS, Ubuntu)
  - नेटिव Linux (Kali, Parrot, Ubuntu, Debian)
  - macOS (Python 3.10+ के साथ)

### त्वरित प्रारंभ (सभी प्लेटफ़ॉर्म)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git

# Run setup script
.\setup_env.ps1

# Activate virtual environment
.venv\Scripts\Activate.ps1

# Verify installation
terminus --version

Linux / WSL2 / macOS (Bash)```bash

Clone repository

git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git cd Terminus-CVE-2025-2406

Run setup script

chmod +x setup_env.sh ./setup_env.sh

Activate virtual environment

source venv/bin/activate

Verify installation

terminus --version

#### मैन्युअल इंस्टॉलेशन (सभी प्लेटफ़ॉर्म)```bash
# Clone repository
git clone https://github.com/ridpath/Terrminus-CVE-2026-2406.git
cd Terrminus-CVE-2026-2406

# Create virtual environment
python3 -m venv venv

# Activate (Linux/macOS/WSL)
source venv/bin/activate

# Activate (Windows PowerShell)
# venv\Scripts\Activate.ps1

# Install dependencies
pip install -e .
टूल डाउनलोड करें