Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — Questa Proof‑of‑Concept dimostra una vulnerabilità di **Escalation dei Privilegi Locali** in GNU inetutils `telnetd`. `telnetd` passa in modo improprio le variabili d'ambiente controllate dal client a `login(1)`. Impostando: | Kitploit
Strumenti/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

Questa Proof‑of‑Concept dimostra una vulnerabilità di **Escalation dei Privilegi Locali** in GNU inetutils `telnetd`. `telnetd` passa in modo improprio le variabili d'ambiente controllate dal client a `login(1)`. Impostando:

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15 mesi faNon ancora revisionato

CVE-2026-28372: Escalatazione dei Privilegi in GNU inetutils telnetd

Build Status

CVE CVSS Researcher

Proof-of-Concept (PoC) professionale per CVE-2026-28372, una vulnerabilità di Escalatazione Locale dei Privilegi (LPE) presente in GNU inetutils telnetd (versioni ≤ 2.7).

Riepilogo Tecnico

La vulnerabilità si verifica perché telnetd passa in modo improprio le variabili d'ambiente controllate dal client al processo login(1). Manipolando la variabile CREDENTIALS_DIRECTORY e inserendo un file login.noauth, un attaccante non privilegiato può bypassare completamente l'autenticazione e ottenere una shell di root senza password.

Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-28372
  • Software Interessato: GNU inetutils telnetd ≤ 2.7
  • Condizione Richiesta: versione di util-linux che supporta login.noauth
  • Tipo di Exploit: Bypass dell'Autenticazione / Escalatazione Locale dei Privilegi (LPE)

Catena di Exploit

  1. Configurazione dell'Area di Lavoro: Creare una directory locale contenente un file login.noauth impostato su yes.
  2. Iniezione dell'Ambiente: Utilizzare l'opzione Telnet NEW-ENVIRON per passare la CREDENTIALS_DIRECTORY dannosa al demone.
  3. Escalatazione dei Privilegi: Il servizio telnetd esegue login(1), che legge la directory non attendibile e concede l'accesso di root.

Utilizzo

Assicurarsi che il servizio telnetd sia in esecuzione e che Python 3 sia installato.

root@kitploit:~
# Esegui lo script di exploit automatizzato
python3 exploit.py --host 127.0.0.1
Scarica lo strumento