Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CyberhawksLab-telnetCVE — CVE-2026-24061 का Cyberhawks लैब के भीतर राइटअप/निष्कर्ष | Kitploit
उपकरण/GitHubGitHub/skyejacobson/cyberhawkslab-telnetcve
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubskyejacobson/cyberhawkslab-telnetcve

CyberhawksLab-telnetCVE

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061 का Cyberhawks लैब के भीतर राइटअप/निष्कर्ष

रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

CyberHawks लैब डेमो फाइंडिंग रिपोर्ट

क्रेडिट: @SafeBreach-Labs

CVE: CVE-2026-24061

लैब: Cyberhawks Lab
लक्ष्य: 10.1.1.1 (demo.cyberhawks.lab)
फाइंडिंग ID: WU-08
दिनांक: 2026-09-08
गंभीरता: क्रिटिकल
स्थिति: पुष्टि / शोषण किया गया


कार्यकारी सारांश

Cyberhawks लैब वातावरण के मूल्यांकन के दौरान, लक्ष्य होस्ट (10.1.1.1) पर एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता की पहचान की गई और उसका सफलतापूर्वक शोषण किया गया। एक उजागर Telnet सेवा (TCP/23) के माध्यम से CVE-2026-24061 का शोषण करने पर रूट-स्तरीय इंटरैक्टिव शेल प्राप्त हुआ, जिससे सिस्टम पर पूर्ण प्रशासनिक नियंत्रण मिल गया।


दायरा और वातावरण

फ़ील्डमान
लक्ष्य IP10.1.1.1
लक्ष्य होस्टनामdemo.cyberhawks.lab
ऑपरेटिंग सिस्टमLinux 6.12.41+deb13-amd64 (Debian 13)
हमलावर OSParrot OS
मूल्यांकन प्रकारपेनेट्रेशन टेस्ट (लैब वातावरण)

टोही

पोर्ट स्कैन

खुले पोर्ट और सेवाओं की गणना के लिए लक्ष्य के विरुद्ध एक Nmap सेवा संस्करण स्कैन किया गया।

कमांड:

root@kitploit:~
nmap -sV 10.1.1.1

परिणाम सारांश:

उल्लेखनीय अवलोकन:

  • होस्ट 15 पोर्ट पर एक व्यापक और चिंताजनक हमले की सतह उजागर करता है।
  • पोर्ट 23 (Telnet) सुलभ था, जिससे यह तत्काल प्राथमिकता वाला लक्ष्य बन गया।
  • किसी भी आधुनिक होस्ट पर Telnet — एक स्वाभाविक रूप से असुरक्षित, क्लियरटेक्स्ट प्रोटोकॉल — की उपस्थिति एक क्रिटिकल गलत कॉन्फ़िगरेशन का प्रतिनिधित्व करती है। यह संभावना है कि सेवा संस्करण शोषण योग्य है।

भेद्यता विवरण

विवरण

CVE-2026-24061 GNU inetutils 2.6 के Telnet डेमॉन घटक को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। शोषण एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को चल रही सेवा के विशेषाधिकारों के साथ लक्ष्य सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है — इस मामले में, root।


शोषण

उपयोग किया गया टूल / एक्सप्लॉइट

CVE-2026-24061 को लक्षित करने वाली एक विशेष रूप से निर्मित Python एक्सप्लॉइट स्क्रिप्ट (telnet_rce.py) को कमजोर Telnet सेवा के विरुद्ध निष्पादित किया गया।

कमांड:

root@kitploit:~
python3 telnet_rce.py 10.1.1.1

एक्सप्लॉइट आउटपुट:

root@kitploit:~
[*] Connected to 10.1.1.1:23
[*] Interactive session started. Use Ctrl+C to quit.

Linux 6.12.41+deb13-amd64 (demo.cyberhawks.lab) (pts/0)

root@demo:~#

पोस्ट-एक्सप्लॉइटेशन सत्यापन

शेल प्राप्त करने पर, निम्नलिखित कमांड ने प्राप्त पहुंच के स्तर की पुष्टि की:

पहचान सत्यापन:

root@kitploit:~
root@demo:~# id
uid=0(root) gid=0(root) groups=0(root)

फाइलसिस्टम गणना:

root@kitploit:~
root@demo:~# ls -la
total 36
drwx------  6 root root 4096 Aug 28 14:47 .
drwxr-xr-x 19 root root 4096 Aug 28 15:37 ..
-rw-r--r--  1 root root  607 May 12  2025 .bashrc
drwx------  4 root root 4096 Sep  6  2025 .cache
drwxr-xr-x  3 root root 4096 Sep  6  2025 .config
drwxrwxr-x  3 root root 4096 Sep  6  2025 .local
-rw-------  1 root root  261 Sep  6  2025 .mariadb_history
-rw-r--r--  1 root root  132 May 12  2025 .profile
drwx------  2 root root 4096 Sep  6  2025 .ssh

सेवा संस्करण सत्यापन

root@kitploit:~
root@demo:~# telnet --version

telnet (GNU inetutils) 2.6
Copyright (C) 2025 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by many authors.

पोस्ट-एक्सप्लॉइटेशन से प्रमुख निष्कर्ष:

  • .mariadb_history — सक्रिय MariaDB डेटाबेस उपयोग का संकेत देता है; आगे क्रेडेंशियल संग्रह या डेटा बहिर्गमन की संभावना।
  • .ssh/ निर्देशिका — इसमें अन्य होस्टों तक पार्श्विक गति के लिए उपयोग योग्य निजी कुंजियाँ हो सकती हैं।
  • बिना किसी विशेषाधिकार वृद्धि चरण की आवश्यकता के पूर्ण root (UID 0) पहुंच की पुष्टि की गई।

प्रभाव

श्रेणीमूल्यांकन
गोपनीयताक्रिटिकल — सिस्टम पर सभी डेटा सुलभ है
अखंडताक्रिटिकल — हमलावर किसी भी डेटा को संशोधित या नष्ट कर सकता है
उपलब्धताक्रिटिकल — हमलावर सेवाओं को समाप्त कर सकता है या सिस्टम को क्रैश कर सकता है

एक ही, बिना प्रमाणीकरण वाले चरण में पूर्ण सिस्टम समझौता प्राप्त किया गया। इस नेटवर्क सेगमेंट तक पहुंच रखने वाला हमलावर निम्न कार्य कर सकता है:

  • होस्ट पर संग्रहीत सभी डेटा पढ़ना, संशोधित करना या बाहर निकालना।
  • शेल इतिहास, कॉन्फ़िगरेशन फ़ाइलों और MariaDB डेटाबेस से क्रेडेंशियल एकत्र करना।
  • नेटवर्क पर अन्य होस्टों तक पार्श्विक रूप से स्थानांतरित होने के लिए SSH कुंजियों का उपयोग करना।
  • स्थिरता स्थापित करना (जैसे, बैकडोर खाते, क्रॉन जॉब, रूटकिट)।
  • होस्ट पर चल रही सभी सेवाओं की उपलब्धता को बाधित करना।

सिफारिशें

तत्काल (क्रिटिकल प्राथमिकता)

  1. CVE-2026-24061 को पैच करें या कम करें — यदि Telnet का उपयोग जारी रखना आवश्यक है तो GNU inetutils के लिए विक्रेता-आपूर्ति पैच लागू करें। अद्यतन पैकेज की जाँच करें:
    root@kitploit:~
    apt update && apt install inetutils-telnetd
    

आर्टिफैक्ट और साक्ष्य

आर्टिफैक्टविवरण
Nmap स्कैन आउटपुट10.1.1.1 की पूर्ण पोर्ट/सेवा गणना
telnet_rce.pyCVE-2026-24061 को ट्रिगर करने के लिए उपयोग की गई एक्सप्लॉइट स्क्रिप्ट
शेल सत्र लॉगइंटरैक्टिव रूट शेल ट्रांसक्रिप्ट

रिपोर्ट Cyberhawks Lab के लिए तैयार की गई — केवल शैक्षिक उपयोग के लिए।

टूल डाउनलोड करें
पोर्टस्थितिसेवा
21/tcpखुलाFTP (tcpwrapped)
22/tcpखुलाSSH (tcpwrapped)
23/tcpखुलाTelnet
25/tcpखुलाSMTP (tcpwrapped)
53/tcpखुलाDNS (tcpwrapped)
80/tcpखुलाHTTP (tcpwrapped)
110/tcpखुलाPOP3 (tcpwrapped)
111/tcpखुलाRPC (tcpwrapped)
139/tcpखुलाNetBIOS (tcpwrapped)
143/tcpखुलाIMAP (tcpwrapped)
445/tcpखुलाSMB (tcpwrapped)
2049/tcpखुलाNFS (tcpwrapped)
3306/tcpखुलाMySQL/MariaDB (tcpwrapped)
3389/tcpखुलाRDP (tcpwrapped)
5901/tcpखुलाVNC (tcpwrapped)
फ़ील्डविवरण
CVECVE-2026-24061
प्रभावित सेवाTelnet (GNU inetutils 2.6, TCP/23)
भेद्यता प्रकारबिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE)
CVSS स्कोरक्रिटिकल
प्रमाणीकरण आवश्यककोई नहीं
उपयोगकर्ता इंटरैक्शन आवश्यककोई नहीं