Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — यह Proof‑of‑Concept **GNU inetutils** के `telnetd` में एक **लोकल प्रिविलेज एस्केलेशन** (Local Privilege Escalation) भेद्यता प्रदर्शित करता है। `telnetd` क्लाइंट‑नियंत्रित पर्यावरण चरों को `login(1)` को अनुचित रूप से पास करता है। सेट करके: | Kitploit
उपकरण/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

यह Proof‑of‑Concept **GNU inetutils** के `telnetd` में एक **लोकल प्रिविलेज एस्केलेशन** (Local Privilege Escalation) भेद्यता प्रदर्शित करता है। `telnetd` क्लाइंट‑नियंत्रित पर्यावरण चरों को `login(1)` को अनुचित रूप से पास करता है। सेट करके:

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-28372: GNU inetutils telnetd विशेषाधिकार वृद्धि

Build Status

CVE CVSS Researcher

CVE-2026-28372 के लिए पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो GNU inetutils telnetd (संस्करण ≤ 2.7) में पाई गई एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है।

तकनीकी सारांश

यह भेद्यता इसलिए होती है क्योंकि telnetd क्लाइंट-नियंत्रित पर्यावरण चरों को login(1) प्रक्रिया में अनुचित तरीके से पास करता है। CREDENTIALS_DIRECTORY चर में हेरफेर करके और login.noauth फ़ाइल डालकर, एक अन-प्रिविलेज्ड हमलावर प्रमाणीकरण को पूरी तरह से बायपास कर सकता है और बिना पासवर्ड के रूट शेल प्राप्त कर सकता है।

भेद्यता विवरण

  • CVE ID: CVE-2026-28372
  • प्रभावित सॉफ़्टवेयर: GNU inetutils telnetd ≤ 2.7
  • आवश्यक शर्त: login.noauth का समर्थन करने वाला util-linux संस्करण
  • शोषण प्रकार: प्रमाणीकरण बायपास / स्थानीय विशेषाधिकार वृद्धि (LPE)

शोषण श्रृंखला

  1. वर्कस्पेस सेटअप: login.noauth फ़ाइल वाली एक स्थानीय निर्देशिका बनाएं जिसे yes पर सेट किया गया हो।
  2. पर्यावरण इंजेक्शन: दुर्भावनापूर्ण CREDENTIALS_DIRECTORY को डेमॉन तक पहुंचाने के लिए Telnet NEW-ENVIRON विकल्प का उपयोग करें।
  3. विशेषाधिकार वृद्धि: telnetd सेवा login(1) निष्पादित करती है, जो अविश्वसनीय निर्देशिका को पढ़ती है और रूट एक्सेस प्रदान करती है।

उपयोग

सुनिश्चित करें कि telnetd सेवा चल रही है और Python 3 स्थापित है।

root@kitploit:~
# स्वचालित शोषण स्क्रिप्ट निष्पादित करें
python3 exploit.py --host 127.0.0.1
टूल डाउनलोड करें