Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-28372-GNU-inetutils-telnetd-Privilege-Escalation-main — Prueba de concepto del exploit para CVE-2026-28372, que demuestra la escalada local de privilegios en GNU inetutils telnetd mediante la inyección de variables de entorno para eludir la autenticación y obtener una shell de root. | Kitploit
Herramientas/GitHubGitHub/kalibb/cve-2026-28372-gnu-inetutils-telnetd-privilege-escalation-main
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubkalibb/cve-2026-28372-gnu-inetutils-telnetd-privilege-escalation-main

CVE-2026-28372-GNU-inetutils-telnetd-Privilege-Escalation-main

Prueba de concepto del exploit para CVE-2026-28372, que demuestra la escalada local de privilegios en GNU inetutils telnetd mediante la inyección de variables de entorno para eludir la autenticación y obtener una shell de root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 6 mesesAún no revisado

CVE-2026-28372 — Escalada de Privilegios en telnetd de GNU inetutils (PoC)

CVE Platform Exploit Language Status Author License


👤 Autor

Mohammed Idrees Banyamer
Jordania 🇯🇴
Instagram: @banyamer_security

Investigador de Seguridad | Seguridad Ofensiva | Desarrollo de Exploits


🧨 Título del Exploit

CVE‑2026‑28372 — Escalada de Privilegios en telnetd de GNU inetutils mediante CREDENTIALS_DIRECTORY + login.noauth


📌 Resumen

Esta Prueba de Concepto demuestra una vulnerabilidad de Escalada Local de Privilegios en telnetd de GNU inetutils.

telnetd pasa incorrectamente variables de entorno controladas por el cliente a login(1).
Al establecer:

root@kitploit:~

CREDENTIALS_DIRECTORY=<directorio del atacante>

y colocar:

root@kitploit:~

login.noauth = yes

la autenticación se omite, lo que potencialmente otorga un shell root sin contraseña.


⚠️ Detalles de la Vulnerabilidad

  • CVE: CVE-2026-28372
  • Software Afectado: GNU inetutils telnetd ≤ 2.7
  • Condición: versión de util-linux que soporte login.noauth
  • Tipo de Ataque: Escalada Local de Privilegios
  • CVSS: 7.4 ALTO
  • CWE: CWE‑829

🎯 Sistemas Afectados

  • Sistemas Linux que ejecutan:
    • inetutils‑telnetd ≤ 2.7
    • util-linux ≥ ~2.40
  • Derivados de Ubuntu / Debian (probados)

🔬 Mecanismo del Exploit

Causa Raíz

Problema de confianza en variables de entorno en telnetd → login(1).

Cadena de Ataque

  1. El atacante crea un directorio controlado
  2. Coloca el archivo login.noauth con el valor yes
  3. Inyecta variables de entorno mediante la opción Telnet NEW‑ENVIRON
  4. login lee el directorio de credenciales controlado por el atacante
  5. Omisión de autenticación → shell root

🧭 Diagrama de Flujo del PoC

root@kitploit:~
flowchart TD

A[Usuario sin privilegios] --> B[Crear directorio de credenciales falso]
B --> C[Colocar login.noauth = yes]
C --> D[Conectar a telnetd]
D --> E[Inyectar variables ENV]
E --> F[Establecer CREDENTIALS_DIRECTORY]
F --> G[telnetd llama a login]
G --> H[login lee login.noauth]
H --> I[Omisión de autenticación]
I --> J[Se obtiene shell root]

▶️ Uso

Requisitos

  • Python 3
  • Servicio telnetd en ejecución
  • Acceso local

Ejecutar el PoC

root@kitploit:~
python3 cve-2026-28372.py

Parámetros opcionales:

root@kitploit:~
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root

🧪 Pasos del Exploit Realizados Automáticamente

✔ Crear directorio de credenciales controlado por el atacante ✔ Generar archivo de omisión login.noauth ✔ Conectar a telnetd ✔ Inyectar variables de entorno maliciosas ✔ Intentar la omisión de autenticación


🛡️ Mitigación

Solución Inmediata

  • Aplicar parches posteriores a inetutils 2.7
  • Sanear las variables de entorno
  • Desactivar variables peligrosas:
root@kitploit:~
unsetenv("CREDENTIALS_DIRECTORY")

Recomendado

  • Deshabilitar el servicio telnet
  • Usar SSH en su lugar
  • Restringir servicios locales
  • Monitorear la inyección de variables de entorno

📚 Notas Técnicas

  • Requiere acceso de escritura a archivos local
  • telnetd debe ejecutar /bin/login o /usr/bin/login
  • La explotación en el mundo real depende de la exposición del servicio

⚖️ Aviso Legal

Este PoC se proporciona para:

  • Investigación de seguridad
  • Fines defensivos
  • Entornos de pruebas autorizados únicamente

El uso no autorizado está prohibido.


⭐ Créditos

Descubierto e Investigado por:

Mohammed Idrees Banyamer banyamer_security

Descargar herramienta