Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — यह Proof‑of‑Concept **GNU inetutils** के `telnetd` में एक **लोकल प्रिविलेज एस्केलेशन** (Local Privilege Escalation) भेद्यता प्रदर्शित करता है। `telnetd` क्लाइंट‑नियंत्रित पर्यावरण चरों को `login(1)` को अनुचित रूप से पास करता है। सेट करके: | Kitploit
उपकरण/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

यह Proof‑of‑Concept **GNU inetutils** के `telnetd` में एक **लोकल प्रिविलेज एस्केलेशन** (Local Privilege Escalation) भेद्यता प्रदर्शित करता है। `telnetd` क्लाइंट‑नियंत्रित पर्यावरण चरों को `login(1)` को अनुचित रूप से पास करता है। सेट करके:

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1157 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-28372: GNU inetutils telnetd विशेषाधिकार वृद्धि

Build Status

CVE CVSS Researcher

CVE-2026-28372 के लिए पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो GNU inetutils telnetd (संस्करण ≤ 2.7) में पाई गई एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है।

तकनीकी सारांश

यह भेद्यता इसलिए होती है क्योंकि telnetd क्लाइंट-नियंत्रित पर्यावरण चरों को login(1) प्रक्रिया में अनुचित तरीके से पास करता है। CREDENTIALS_DIRECTORY चर में हेरफेर करके और login.noauth फ़ाइल डालकर, एक अन-प्रिविलेज्ड हमलावर प्रमाणीकरण को पूरी तरह से बायपास कर सकता है और बिना पासवर्ड के रूट शेल प्राप्त कर सकता है।

भेद्यता विवरण

  • CVE ID: CVE-2026-28372
  • प्रभावित सॉफ़्टवेयर: GNU inetutils telnetd ≤ 2.7
  • आवश्यक शर्त: login.noauth का समर्थन करने वाला util-linux संस्करण
  • शोषण प्रकार: प्रमाणीकरण बायपास / स्थानीय विशेषाधिकार वृद्धि (LPE)

शोषण श्रृंखला

  1. वर्कस्पेस सेटअप: login.noauth फ़ाइल वाली एक स्थानीय निर्देशिका बनाएं जिसे yes पर सेट किया गया हो।
  2. पर्यावरण इंजेक्शन: दुर्भावनापूर्ण CREDENTIALS_DIRECTORY को डेमॉन तक पहुंचाने के लिए Telnet NEW-ENVIRON विकल्प का उपयोग करें।
  3. विशेषाधिकार वृद्धि: telnetd सेवा login(1) निष्पादित करती है, जो अविश्वसनीय निर्देशिका को पढ़ती है और रूट एक्सेस प्रदान करती है।

उपयोग

सुनिश्चित करें कि telnetd सेवा चल रही है और Python 3 स्थापित है।

# स्वचालित शोषण स्क्रिप्ट निष्पादित करें
python3 exploit.py --host 127.0.0.1
टूल डाउनलोड करें