Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-28372-GNU-inetutils-telnetd-Privilege-Escalation — Prueba de concepto del exploit para CVE-2026-28372, que demuestra la escalada local de privilegios en GNU inetutils telnetd mediante CREDENTIALS_DIRECTORY y login.noauth para eludir la autenticación y obtener una shell de root. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-28372-gnu-inetutils-telnetd-privilege-escalation
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubmbanyamer/cve-2026-28372-gnu-inetutils-telnetd-privilege-escalation

CVE-2026-28372-GNU-inetutils-telnetd-Privilege-Escalation

Prueba de concepto del exploit para CVE-2026-28372, que demuestra la escalada local de privilegios en GNU inetutils telnetd mediante CREDENTIALS_DIRECTORY y login.noauth para eludir la autenticación y obtener una shell de root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

CVE-2026-28372 — PoC de Escalada de Privilegios en GNU inetutils telnetd

CVE Platform Exploit Language Status Author License


👤 Autor

Mohammed Idrees Banyamer
Jordania 🇯🇴
Instagram: @banyamer_security

Investigador de Seguridad | Seguridad Ofensiva | Desarrollo de Exploits


🧨 Título del Exploit

CVE‑2026‑28372 — Escalada de Privilegios en GNU inetutils telnetd mediante CREDENTIALS_DIRECTORY + login.noauth


📌 Resumen

Esta Prueba de Concepto demuestra una vulnerabilidad de Escalada Local de Privilegios en GNU inetutils telnetd.

telnetd pasa incorrectamente variables de entorno controladas por el cliente a login(1).
Al establecer:

root@kitploit:~

CREDENTIALS_DIRECTORY=<directorio del atacante>

y colocar:

root@kitploit:~

login.noauth = yes

la autenticación se omite, lo que potencialmente otorga un shell root sin contraseña.


⚠️ Detalles de la Vulnerabilidad

  • CVE: CVE-2026-28372
  • Software Afectado: GNU inetutils telnetd ≤ 2.7
  • Condición: versión de util-linux que soporta login.noauth
  • Tipo de Ataque: Escalada Local de Privilegios
  • CVSS: 7.4 ALTA
  • CWE: CWE‑829

🎯 Sistemas Afectados

  • Sistemas Linux que ejecutan:
    • inetutils‑telnetd ≤ 2.7
    • util-linux ≥ ~2.40
  • Derivados de Ubuntu / Debian (probados)

🔬 Mecanismo del Exploit

Causa Raíz

Problema de confianza en variables de entorno en telnetd → login(1).

Cadena de Ataque

  1. El atacante crea un directorio controlado
  2. Coloca el archivo login.noauth con el valor yes
  3. Inyecta variables de entorno mediante la opción Telnet NEW‑ENVIRON
  4. login lee el directorio de credenciales controlado por el atacante
  5. Omisión de autenticación → shell root

🧭 Diagrama de Flujo del PoC

root@kitploit:~
flowchart TD

A[Usuario sin privilegios] --> B[Crear directorio de credenciales falso]
B --> C[Colocar login.noauth = yes]
C --> D[Conectar a telnetd]
D --> E[Inyectar variables ENV]
E --> F[Establecer CREDENTIALS_DIRECTORY]
F --> G[telnetd llama a login]
G --> H[login lee login.noauth]
H --> I[Omisión de autenticación]
I --> J[Se obtiene shell root]

▶️ Uso

Requisitos

  • Python 3
  • Servicio telnetd en ejecución
  • Acceso local

Ejecutar el PoC

root@kitploit:~
python3 cve-2026-28372.py

Parámetros opcionales:

root@kitploit:~
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root

🧪 Pasos del Exploit Realizados Automáticamente

✔ Crear directorio de credenciales controlado por el atacante ✔ Generar archivo de omisión login.noauth ✔ Conectar a telnetd ✔ Inyectar variables de entorno maliciosas ✔ Intentar omisión de autenticación


🛡️ Mitigación

Solución Inmediata

  • Aplicar parches posteriores a inetutils 2.7
  • Sanear las variables de entorno
  • Desactivar variables peligrosas:
root@kitploit:~
unsetenv("CREDENTIALS_DIRECTORY")

Recomendado

  • Deshabilitar el servicio telnet
  • Usar SSH en su lugar
  • Restringir servicios locales
  • Monitorear la inyección de variables de entorno

📚 Notas Técnicas

  • Requiere acceso de escritura a archivos locales
  • telnetd debe ejecutar /bin/login o /usr/bin/login
  • La explotación en entornos reales depende de la exposición del servicio

⚖️ Descargo de Responsabilidad

Este PoC se proporciona para:

  • Investigación de seguridad
  • Fines defensivos
  • Entornos de pruebas autorizados únicamente

El uso no autorizado está prohibido.


⭐ Créditos

PoC investigado por:

Mohammed Idrees Banyamer banyamer_security

Descargar herramienta