
CVE-2026-28372 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GNU inetutils telnetd में पर्यावरण चर इंजेक्शन के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) को प्रदर्शित करता है, ताकि प्रमाणीकरण को बायपास किया जा सके और रूट शेल प्राप्त किया जा सके।
मोहम्मद इदरीस बन्यामेर
जॉर्डन 🇯🇴
Instagram: @banyamer_security
सुरक्षा शोधकर्ता | आक्रामक सुरक्षा | एक्सप्लॉइट विकास
CVE‑2026‑28372 — CREDENTIALS_DIRECTORY + login.noauth के माध्यम से GNU inetutils telnetd विशेषाधिकार वृद्धि
यह Proof‑of‑Concept GNU inetutils telnetd में एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) भेद्यता प्रदर्शित करता है।
telnetd क्लाइंट-नियंत्रित पर्यावरण चरों को login(1) तक अनुचित रूप से पहुँचाता है।
सेट करके:
CREDENTIALS_DIRECTORY=<हमलावर निर्देशिका>
और रखकर:
login.noauth = yes
प्रमाणीकरण को दरकिनार कर दिया जाता है, जिससे संभावित रूप से बिना पासवर्ड के रूट शेल प्राप्त हो सकता है।
login.noauth का समर्थन करता हैtelnetd → login(1) पर्यावरण चर विश्वास समस्या।
login.noauth फ़ाइल को yes मान के साथ रखता हैlogin हमलावर-नियंत्रित क्रेडेंशियल निर्देशिका पढ़ता हैflowchart TD
A[अविशेषाधिकृत उपयोगकर्ता] --> B[नकली क्रेडेंशियल निर्देशिका बनाएं]
B --> C[login.noauth = yes रखें]
C --> D[telnetd से कनेक्ट करें]
D --> E[ENV चर इंजेक्ट करें]
E --> F[CREDENTIALS_DIRECTORY सेट करें]
F --> G[telnetd login को कॉल करता है]
G --> H[login login.noauth पढ़ता है]
H --> I[प्रमाणीकरण दरकिनार]
I --> J[रूट शेल प्राप्त]
python3 cve-2026-28372.py
वैकल्पिक पैरामीटर:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ हमलावर-नियंत्रित क्रेडेंशियल निर्देशिका बनाएं
✔ login.noauth बायपास फ़ाइल उत्पन्न करें
✔ telnetd से कनेक्ट करें
✔ दुर्भावनापूर्ण पर्यावरण चर इंजेक्ट करें
✔ प्रमाणीकरण दरकिनार का प्रयास करें
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login या /usr/bin/login स्पॉन करना चाहिएयह PoC निम्नलिखित के लिए प्रदान किया गया है:
अनधिकृत उपयोग निषिद्ध है।
खोज और अनुसंधान द्वारा:
मोहम्मद इदरीस बन्यामेर banyamer_security