
Proof-of-Concept-Exploit für CVE-2026-28372, das eine lokale Privilegienausweitung in GNU inetutils telnetd über CREDENTIALS_DIRECTORY und login.noauth demonstriert, um die Authentifizierung zu umgehen und eine Root-Shell zu erhalten.
Mohammed Idrees Banyamer
Jordanien 🇯🇴
Instagram: @banyamer_security
Sicherheitsforscher | Offensive Security | Exploit-Entwicklung
CVE‑2026‑28372 — GNU inetutils telnetd Privilege Escalation via CREDENTIALS_DIRECTORY + login.noauth
Dieser Proof‑of‑Concept demonstriert eine Local Privilege Escalation-Schwachstelle in GNU inetutils telnetd.
telnetd übergibt client-kontrollierte Umgebungsvariablen unsachgemäß an login(1).
Durch das Setzen von:
CREDENTIALS_DIRECTORY=<Angreifer-Verzeichnis>
und dem Platzieren von:
login.noauth = yes
wird die Authentifizierung umgangen, was möglicherweise eine Root-Shell ohne Passwort gewährt.
login.noauthtelnetd → login(1) Vertrauensproblem bei Umgebungsvariablen.
login.noauth-Datei mit Wert yeslogin liest das vom Angreifer kontrollierte Anmeldeinformations-Verzeichnisflowchart TD
A[Unprivilegierter Benutzer] --> B[Fake-Anmeldeinformations-Verzeichnis erstellen]
B --> C[login.noauth = yes platzieren]
C --> D[Mit telnetd verbinden]
D --> E[ENV-Variablen injizieren]
E --> F[CREDENTIALS_DIRECTORY setzen]
F --> G[telnetd ruft login auf]
G --> H[login liest login.noauth]
H --> I[Authentifizierungsumgehung]
I --> J[Root-Shell erhalten]
python3 cve-2026-28372.py
Optionale Parameter:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ Vom Angreifer kontrolliertes Anmeldeinformations-Verzeichnis erstellen
✔ login.noauth-Umgehungsdatei generieren
✔ Mit telnetd verbinden
✔ Bösartige Umgebungsvariablen injizieren
✔ Authentifizierungsumgehung versuchen
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login oder /usr/bin/login aufrufenDieser PoC wird bereitgestellt für:
Unbefugte Nutzung ist untersagt.
PoC erforscht von:
Mohammed Idrees Banyamer banyamer_security