
CVE-2026-28372 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GNU inetutils telnetd में CREDENTIALS_DIRECTORY और login.noauth के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) प्रदर्शित करता है, ताकि प्रमाणीकरण को बायपास करके रूट शेल प्राप्त किया जा सके।
मोहम्मद इदरीस बन्यामेर
जॉर्डन 🇯🇴
Instagram: @banyamer_security
सुरक्षा शोधकर्ता | आक्रामक सुरक्षा | एक्सप्लॉइट विकास
CVE‑2026‑28372 — CREDENTIALS_DIRECTORY + login.noauth के माध्यम से GNU inetutils telnetd विशेषाधिकार वृद्धि
यह Proof‑of‑Concept GNU inetutils telnetd में एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) भेद्यता प्रदर्शित करता है।
telnetd क्लाइंट-नियंत्रित पर्यावरण चरों को login(1) तक अनुचित रूप से पहुँचाता है।
सेट करके:
CREDENTIALS_DIRECTORY=<हमलावर निर्देशिका>
और रखकर:
login.noauth = yes
प्रमाणीकरण को दरकिनार कर दिया जाता है, जिससे संभावित रूप से बिना पासवर्ड के रूट शेल प्राप्त हो सकता है।
login.noauth का समर्थन करता हैtelnetd → login(1) पर्यावरण चर विश्वास समस्या।
login.noauth फ़ाइल को yes मान के साथ रखता हैlogin हमलावर-नियंत्रित क्रेडेंशियल निर्देशिका पढ़ता हैflowchart TD
A[अविशेषाधिकृत उपयोगकर्ता] --> B[नकली क्रेडेंशियल निर्देशिका बनाएं]
B --> C[login.noauth = yes रखें]
C --> D[telnetd से कनेक्ट करें]
D --> E[ENV चर इंजेक्ट करें]
E --> F[CREDENTIALS_DIRECTORY सेट करें]
F --> G[telnetd login को कॉल करता है]
G --> H[login login.noauth पढ़ता है]
H --> I[प्रमाणीकरण दरकिनार]
I --> J[रूट शेल प्राप्त]
python3 cve-2026-28372.py
वैकल्पिक पैरामीटर:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ हमलावर-नियंत्रित क्रेडेंशियल निर्देशिका बनाएँ
✔ login.noauth बायपास फ़ाइल उत्पन्न करें
✔ telnetd से कनेक्ट करें
✔ दुर्भावनापूर्ण पर्यावरण चर इंजेक्ट करें
✔ प्रमाणीकरण बायपास का प्रयास करें
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login या /usr/bin/login स्पॉन करना चाहिएयह PoC निम्नलिखित के लिए प्रदान किया गया है:
अनधिकृत उपयोग निषिद्ध है।
PoC अनुसंधान द्वारा:
मोहम्मद इदरीस बन्यामेर banyamer_security