Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — Dieses Proof-of-Concept demonstriert eine **Local Privilege Escalation**-Schwachstelle in GNU inetutils `telnetd`. `telnetd` reicht client-kontrollierte Umgebungsvariablen unsachgemäß an `login(1)` weiter. Durch das Setzen von: | Kitploit
Tools/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationPenetrationstests
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

Dieses Proof-of-Concept demonstriert eine **Local Privilege Escalation**-Schwachstelle in GNU inetutils `telnetd`. `telnetd` reicht client-kontrollierte Umgebungsvariablen unsachgemäß an `login(1)` weiter. Durch das Setzen von:

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

CVE-2026-28372: GNU inetutils telnetd Privilege Escalation

Build Status

CVE CVSS Researcher

Professioneller Proof-of-Concept (PoC) für CVE-2026-28372, eine lokale Privilegienausweitung (Local Privilege Escalation, LPE) in GNU inetutils telnetd (Versionen ≤ 2.7).

Technische Zusammenfassung

Die Schwachstelle entsteht, weil telnetd clientgesteuerte Umgebungsvariablen unsachgemäß an den Prozess login(1) weitergibt. Durch Manipulation der Variablen CREDENTIALS_DIRECTORY und Einfügen einer Datei login.noauth kann ein nicht privilegierter Angreifer die Authentifizierung vollständig umgehen und ohne Passwort eine Root-Shell erhalten.

Details zur Schwachstelle

  • CVE-ID: CVE-2026-28372
  • Betroffene Software: GNU inetutils telnetd ≤ 2.7
  • Erforderliche Bedingung: util-linux-Version mit Unterstützung für login.noauth
  • Exploit-Typ: Authentifizierungsumgehung / Lokale Privilegienausweitung (LPE)

Exploit-Kette

  1. Arbeitsbereich einrichten: Ein lokales Verzeichnis erstellen, das eine auf yes gesetzte Datei login.noauth enthält.
  2. Umgebungsinjektion: Die Telnet-Option NEW-ENVIRON nutzen, um die bösartige CREDENTIALS_DIRECTORY an den Daemon zu übergeben.
  3. Privilegienausweitung: Der Dienst telnetd führt login(1) aus, das das nicht vertrauenswürdige Verzeichnis liest und Root-Zugriff gewährt.

Verwendung

Stellen Sie sicher, dass der Dienst telnetd ausgeführt wird und Python 3 installiert ist.

root@kitploit:~
# Führen Sie das automatisierte Exploit-Skript aus
python3 exploit.py --host 127.0.0.1
Tool herunterladen