Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — Cette preuve de concept démontre une vulnérabilité d'**élévation de privilèges locale** dans `telnetd` de GNU inetutils. `telnetd` transmet incorrectement les variables d'environnement contrôlées par le client à `login(1)`. En définissant : | Kitploit
Outils/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

Cette preuve de concept démontre une vulnérabilité d'**élévation de privilèges locale** dans `telnetd` de GNU inetutils. `telnetd` transmet incorrectement les variables d'environnement contrôlées par le client à `login(1)`. En définissant :

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
16il y a 6 moisPas encore vérifié

CVE-2026-28372 : Élévation de privilèges dans telnetd de GNU inetutils

Build Status

CVE CVSS Researcher

Preuve de concept (PoC) professionnelle pour CVE-2026-28372, une vulnérabilité d'élévation locale de privilèges (LPE) trouvée dans telnetd de GNU inetutils (versions ≤ 2.7).

Résumé technique

La vulnérabilité survient car telnetd transmet de manière inappropriée les variables d'environnement contrôlées par le client au processus login(1). En manipulant la variable CREDENTIALS_DIRECTORY et en insérant un fichier login.noauth, un attaquant non privilégié peut contourner entièrement l'authentification et obtenir un shell root sans mot de passe.

Détails de la vulnérabilité

  • ID CVE : CVE-2026-28372
  • Logiciel concerné : telnetd de GNU inetutils ≤ 2.7
  • Condition requise : version d'util-linux prenant en charge login.noauth
  • Type d'exploit : Contournement d'authentification / Élévation locale de privilèges (LPE)

Chaîne d'exploitation

  1. Configuration de l'espace de travail : Créer un répertoire local contenant un fichier login.noauth défini sur yes.
  2. Injection d'environnement : Utiliser l'option Telnet NEW-ENVIRON pour transmettre le CREDENTIALS_DIRECTORY malveillant au démon.
  3. Élévation de privilèges : Le service telnetd exécute login(1), qui lit le répertoire non fiable et accorde l'accès root.

Utilisation

Assurez-vous que le service telnetd est en cours d'exécution et que Python 3 est installé.

root@kitploit:~
# Exécuter le script d'exploitation automatisé
python3 exploit.py --host 127.0.0.1
Télécharger l’outil