Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — هذا الإثبات المفاهيمي يستعرض ثغرة **تصعيد الامتيازات المحلية** في أداة `telnetd` الخاصة بـ GNU inetutils. حيث يقوم `telnetd` بتمرير متغيرات البيئة التي يتحكم بها العميل بشكل غير صحيح إلى `login(1)`. من خلال تعيين: | Kitploit
أدوات/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

هذا الإثبات المفاهيمي يستعرض ثغرة **تصعيد الامتيازات المحلية** في أداة `telnetd` الخاصة بـ GNU inetutils. حيث يقوم `telnetd` بتمرير متغيرات البيئة التي يتحكم بها العميل بشكل غير صحيح إلى `login(1)`. من خلال تعيين:

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

CVE-2026-28372: تصعيد الامتيازات في GNU inetutils telnetd

Build Status

CVE CVSS Researcher

إثبات مفهوم احترافي (PoC) لثغرة CVE-2026-28372، وهي ثغرة تصعيد امتيازات محلية (LPE) موجودة في GNU inetutils telnetd (الإصدارات ≤ 2.7).

الملخص الفني

تحدث الثغرة لأن telnetd يمرر متغيرات البيئة التي يتحكم بها العميل بشكل غير صحيح إلى عملية login(1). من خلال التلاعب بمتغير CREDENTIALS_DIRECTORY وإدراج ملف login.noauth، يمكن لمهاجم غير مميز تجاوز المصادقة بالكامل والحصول على صلاحيات الجذر (root) دون كلمة مرور.

تفاصيل الثغرة

  • معرّف CVE: CVE-2026-28372
  • البرنامج المتأثر: GNU inetutils telnetd ≤ 2.7
  • الشرط المطلوب: إصدار util-linux يدعم login.noauth
  • نوع الاستغلال: تجاوز المصادقة / تصعيد الامتيازات المحلية (LPE)

سلسلة الاستغلال

  1. إعداد مساحة العمل: إنشاء دليل محلي يحتوي على ملف login.noauth مضبوط على القيمة yes.
  2. حقن البيئة: استخدام خيار Telnet NEW-ENVIRON لتمرير CREDENTIALS_DIRECTORY الخبيث إلى الخادم.
  3. تصعيد الامتيازات: تنفذ خدمة telnetd الأمر login(1)، الذي يقرأ الدليل غير الموثوق ويمنح وصول الجذر.

الاستخدام

تأكد من أن خدمة telnetd قيد التشغيل وأن Python 3 مثبت.

root@kitploit:~
# تنفيذ سكربت الاستغلال الآلي
python3 exploit.py --host 127.0.0.1
تنزيل الأداة