
إثبات مفهوم لاستغلال CVE-2026-28372، يوضح تصعيد الامتيازات المحلية في GNU inetutils telnetd عبر حقن متغيرات البيئة لتجاوز المصادقة والحصول على قشرة صلاحيات الجذر (root shell).
محمد إدريس بن يامر
الأردن 🇯🇴
Instagram: @banyamer_security
باحث أمني | أمن هجومي | تطوير استغلالات
CVE‑2026‑28372 — تصعيد الامتيازات في GNU inetutils telnetd عبر CREDENTIALS_DIRECTORY + login.noauth
يُظهر هذا الإثبات المفاهيمي (PoC) ثغرة تصعيد امتيازات محلي في GNU inetutils telnetd.
يقوم telnetd بتمرير متغيرات البيئة التي يتحكم بها العميل بشكل غير صحيح إلى login(1).
من خلال تعيين:
CREDENTIALS_DIRECTORY=<دليل المهاجم>
ووضع:
login.noauth = yes
يتم تجاوز المصادقة، مما قد يمنح جذر (root) بدون كلمة مرور.
login.noauthمشكلة الثقة في متغيرات البيئة بين telnetd → login(1).
login.noauth بقيمة yeslogin دليل بيانات الاعتماد الذي يتحكم به المهاجمflowchart TD
A[مستخدم غير مميز] --> B[إنشاء دليل بيانات اعتماد مزيف]
B --> C[وضع login.noauth = yes]
C --> D[الاتصال بـ telnetd]
D --> E[حقن متغيرات البيئة]
E --> F[تعيين CREDENTIALS_DIRECTORY]
F --> G[telnetd يستدعي login]
G --> H[login يقرأ login.noauth]
H --> I[تجاوز المصادقة]
I --> J[الحصول على جذر]
python3 cve-2026-28372.py
معاملات اختيارية:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ إنشاء دليل بيانات اعتماد يتحكم به المهاجم
✔ توليد ملف تجاوز login.noauth
✔ الاتصال بـ telnetd
✔ حقن متغيرات بيئة خبيثة
✔ محاولة تجاوز المصادقة
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login أو /usr/bin/loginيُقدَّم هذا الإثبات المفاهيمي من أجل:
الاستخدام غير المصرح به محظور.
اكتشف وبحث:
محمد إدريس بن يامر banyamer_security