Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-28372-GNU-inetutils-telnetd-Privilege-Escalation — CVE-2026-28372の概念実証エクスプロイト。GNU inetutils telnetdにおけるCREDENTIALS_DIRECTORYとlogin.noauthを介したローカル権限昇格を実証し、認証をバイパスしてrootシェルを取得します。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2026-28372-gnu-inetutils-telnetd-privilege-escalation
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubmbanyamer/cve-2026-28372-gnu-inetutils-telnetd-privilege-escalation

CVE-2026-28372-GNU-inetutils-telnetd-Privilege-Escalation

CVE-2026-28372の概念実証エクスプロイト。GNU inetutils telnetdにおけるCREDENTIALS_DIRECTORYとlogin.noauthを介したローカル権限昇格を実証し、認証をバイパスしてrootシェルを取得します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4ヶ月前未レビュー

CVE-2026-28372 — GNU inetutils telnetd 権限昇格 PoC

CVE Platform Exploit Language Status Author License


👤 著者

Mohammed Idrees Banyamer
ヨルダン 🇯🇴
Instagram: @banyamer_security

セキュリティ研究者 | オフェンシブセキュリティ | エクスプロイト開発


🧨 エクスプロイトタイトル

CVE‑2026‑28372 — CREDENTIALS_DIRECTORY + login.noauth による GNU inetutils telnetd 権限昇格


📌 概要

この Proof‑of‑Concept は、GNU inetutils telnetd におけるローカル権限昇格の脆弱性を実証します。

telnetd はクライアント制御の環境変数を login(1) に不適切に渡します。
以下を設定することで:

root@kitploit:~

CREDENTIALS_DIRECTORY=<攻撃者ディレクトリ>

かつ:

root@kitploit:~

login.noauth = yes

認証がバイパスされ、パスワードなしで root シェルが取得できる可能性があります。


⚠️ 脆弱性の詳細

  • CVE: CVE-2026-28372
  • 影響を受けるソフトウェア: GNU inetutils telnetd ≤ 2.7
  • 条件: login.noauth をサポートする util-linux バージョン
  • 攻撃タイプ: ローカル権限昇格
  • CVSS: 7.4 HIGH
  • CWE: CWE‑829

🎯 影響を受けるシステム

  • 以下の環境で動作する Linux システム:
    • inetutils‑telnetd ≤ 2.7
    • util-linux ≥ ~2.40
  • Ubuntu / Debian 派生ディストリビューション(テスト済み)

🔬 エクスプロイトの仕組み

根本原因

telnetd → login(1) の環境変数信頼の問題。

攻撃チェーン

  1. 攻撃者が制御するディレクトリを作成
  2. 値 yes の login.noauth ファイルを配置
  3. Telnet NEW‑ENVIRON オプションを介して環境変数を注入
  4. login が攻撃者制御の認証情報ディレクトリを読み取る
  5. 認証バイパス → root シェル

🧭 PoC フロー図

root@kitploit:~
flowchart TD

A[非特権ユーザー] --> B[偽の認証情報ディレクトリを作成]
B --> C[login.noauth = yes を配置]
C --> D[telnetd に接続]
D --> E[ENV 変数を注入]
E --> F[CREDENTIALS_DIRECTORY を設定]
F --> G[telnetd が login を呼び出す]
G --> H[login が login.noauth を読み取る]
H --> I[認証バイパス]
I --> J[root シェルを取得]

▶️ 使用方法

要件

  • Python 3
  • 実行中の telnetd サービス
  • ローカルアクセス

PoC の実行

root@kitploit:~
python3 cve-2026-28372.py

オプションパラメータ:

root@kitploit:~
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root

🧪 自動実行されるエクスプロイト手順

✔ 攻撃者制御の認証情報ディレクトリを作成 ✔ login.noauth バイパスファイルを生成 ✔ telnetd に接続 ✔ 悪意のある環境変数を注入 ✔ 認証バイパスを試行


🛡️ 緩和策

即時修正

  • inetutils 2.7 以降のパッチを適用
  • 環境変数をサニタイズ
  • 危険な変数を設定解除:
root@kitploit:~
unsetenv("CREDENTIALS_DIRECTORY")

推奨事項

  • telnet サービスを無効化
  • 代わりに SSH を使用
  • ローカルサービスを制限
  • 環境変数注入を監視

📚 技術メモ

  • ローカルファイル書き込みアクセスが必要
  • telnetd は /bin/login または /usr/bin/login を起動する必要がある
  • 実際の悪用はサービスの公開状況に依存する

⚖️ 免責事項

この PoC は以下の目的で提供されています:

  • セキュリティ研究
  • 防御目的
  • 認可されたテスト環境のみ

無断使用は禁止されています。


⭐ クレジット

PoC 研究者:

Mohammed Idrees Banyamer banyamer_security

ツールをダウンロード