
CVE-2026-24061 का Cyberhawks लैब के भीतर राइटअप/निष्कर्ष
क्रेडिट: @SafeBreach-Labs
CVE: CVE-2026-24061
लैब: Cyberhawks Lab
लक्ष्य: 10.1.1.1 (demo.cyberhawks.lab)
फाइंडिंग ID: WU-08
दिनांक: 2026-09-08
गंभीरता: क्रिटिकल
स्थिति: पुष्टि / शोषण किया गया
Cyberhawks लैब वातावरण के मूल्यांकन के दौरान, लक्ष्य होस्ट (10.1.1.1) पर एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता की पहचान की गई और उसका सफलतापूर्वक शोषण किया गया। एक उजागर Telnet सेवा (TCP/23) के माध्यम से CVE-2026-24061 का शोषण करने पर रूट-स्तरीय इंटरैक्टिव शेल प्राप्त हुआ, जिससे सिस्टम पर पूर्ण प्रशासनिक नियंत्रण मिल गया।
| फ़ील्ड | मान |
|---|---|
| लक्ष्य IP | 10.1.1.1 |
| लक्ष्य होस्टनाम | demo.cyberhawks.lab |
| ऑपरेटिंग सिस्टम | Linux 6.12.41+deb13-amd64 (Debian 13) |
| हमलावर OS | Parrot OS |
| मूल्यांकन प्रकार | पेनेट्रेशन टेस्ट (लैब वातावरण) |
खुले पोर्ट और सेवाओं की गणना के लिए लक्ष्य के विरुद्ध एक Nmap सेवा संस्करण स्कैन किया गया।
कमांड:
nmap -sV 10.1.1.1
परिणाम सारांश:
उल्लेखनीय अवलोकन:
CVE-2026-24061 GNU inetutils 2.6 के Telnet डेमॉन घटक को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। शोषण एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को चल रही सेवा के विशेषाधिकारों के साथ लक्ष्य सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है — इस मामले में, root।
CVE-2026-24061 को लक्षित करने वाली एक विशेष रूप से निर्मित Python एक्सप्लॉइट स्क्रिप्ट (telnet_rce.py) को कमजोर Telnet सेवा के विरुद्ध निष्पादित किया गया।
कमांड:
python3 telnet_rce.py 10.1.1.1
एक्सप्लॉइट आउटपुट:
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.
Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)
root@demo:~#
शेल प्राप्त करने पर, निम्नलिखित कमांड ने प्राप्त पहुंच के स्तर की पुष्टि की:
पहचान सत्यापन:
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)
फाइलसिस्टम गणना:
root@demo:~# ls -la
total 36
drwx------ 6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r-- 1 root root 607 May 12 2025 .bashrc
drwx------ 4 root root 4096 Sep 6 2025 .cache
drwxr-xr-x 3 root root 4096 Sep 6 2025 .config
drwxrwxr-x 3 root root 4096 Sep 6 2025 .local
-rw------- 1 root root 261 Sep 6 2025 .mariadb_history
-rw-r--r-- 1 root root 132 May 12 2025 .profile
drwx------ 2 root root 4096 Sep 6 2025 .ssh
सेवा संस्करण सत्यापन
root@demo:~# telnet --version
telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Written by many authors.
पोस्ट-एक्सप्लॉइटेशन से प्रमुख निष्कर्ष:
.mariadb_history — सक्रिय MariaDB डेटाबेस उपयोग का संकेत देता है; आगे क्रेडेंशियल संग्रह या डेटा बहिर्गमन की संभावना।.ssh/ निर्देशिका — इसमें अन्य होस्टों तक पार्श्विक गति के लिए उपयोग योग्य निजी कुंजियाँ हो सकती हैं।root (UID 0) पहुंच की पुष्टि की गई।| श्रेणी | मूल्यांकन |
|---|---|
| गोपनीयता | क्रिटिकल — सिस्टम पर सभी डेटा सुलभ है |
| अखंडता | क्रिटिकल — हमलावर किसी भी डेटा को संशोधित या नष्ट कर सकता है |
| उपलब्धता | क्रिटिकल — हमलावर सेवाओं को समाप्त कर सकता है या सिस्टम को क्रैश कर सकता है |
एक ही, बिना प्रमाणीकरण वाले चरण में पूर्ण सिस्टम समझौता प्राप्त किया गया। इस नेटवर्क सेगमेंट तक पहुंच रखने वाला हमलावर निम्न कार्य कर सकता है:
apt update && apt install inetutils-telnetd
| आर्टिफैक्ट | विवरण |
|---|---|
| Nmap स्कैन आउटपुट | 10.1.1.1 की पूर्ण पोर्ट/सेवा गणना |
telnet_rce.py | CVE-2026-24061 को ट्रिगर करने के लिए उपयोग की गई एक्सप्लॉइट स्क्रिप्ट |
| शेल सत्र लॉग | इंटरैक्टिव रूट शेल ट्रांसक्रिप्ट |
रिपोर्ट Cyberhawks Lab के लिए तैयार की गई — केवल शैक्षिक उपयोग के लिए।
| पोर्ट | स्थिति | सेवा |
|---|
| 21/tcp | खुला | FTP (tcpwrapped) |
| 22/tcp | खुला | SSH (tcpwrapped) |
| 23/tcp | खुला | Telnet |
| 25/tcp | खुला | SMTP (tcpwrapped) |
| 53/tcp | खुला | DNS (tcpwrapped) |
| 80/tcp | खुला | HTTP (tcpwrapped) |
| 110/tcp | खुला | POP3 (tcpwrapped) |
| 111/tcp | खुला | RPC (tcpwrapped) |
| 139/tcp | खुला | NetBIOS (tcpwrapped) |
| 143/tcp | खुला | IMAP (tcpwrapped) |
| 445/tcp | खुला | SMB (tcpwrapped) |
| 2049/tcp | खुला | NFS (tcpwrapped) |
| 3306/tcp | खुला | MySQL/MariaDB (tcpwrapped) |
| 3389/tcp | खुला | RDP (tcpwrapped) |
| 5901/tcp | खुला | VNC (tcpwrapped) |
| फ़ील्ड | विवरण |
|---|
| CVE | CVE-2026-24061 |
| प्रभावित सेवा | Telnet (GNU inetutils 2.6, TCP/23) |
| भेद्यता प्रकार | बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) |
| CVSS स्कोर | क्रिटिकल |
| प्रमाणीकरण आवश्यक | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन आवश्यक | कोई नहीं |