Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
認証と認可特権昇格脆弱性分析エクスプロイトペネトレーションテスト
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

This Proof‑of‑Concept demonstrates a **Local Privilege Escalation** vulnerability in GNU inetutils `telnetd`. `telnetd` improperly passes client‑controlled environment variables to `login(1)`. By setting:

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
15ヶ月前未レビュー

CVE-2026-28372: GNU inetutils telnetd 権限昇格

Build Status

CVE CVSS Researcher

CVE-2026-28372 のプロフェッショナルな概念実証(PoC)です。GNU inetutils telnetd(バージョン ≤ 2.7)で発見されたローカル権限昇格(LPE)の脆弱性です。

技術概要

この脆弱性は、telnetd がクライアント制御の環境変数を login(1) プロセスに不適切に渡すために発生します。CREDENTIALS_DIRECTORY 変数を操作し、login.noauth ファイルを挿入することで、非特権の攻撃者が認証を完全にバイパスし、パスワードなしで root シェルを取得できます。

脆弱性の詳細

  • CVE ID: CVE-2026-28372
  • 影響を受けるソフトウェア: GNU inetutils telnetd ≤ 2.7
  • 必要な条件: login.noauth をサポートする util-linux バージョン
  • エクスプロイトの種類: 認証バイパス / ローカル権限昇格(LPE)

エクスプロイトの連鎖

  1. ワークスペースのセットアップ: login.noauth ファイルが yes に設定されたローカルディレクトリを作成します。
  2. 環境変数の注入: Telnet の NEW-ENVIRON オプションを利用して、悪意のある CREDENTIALS_DIRECTORY をデーモンに渡します。
  3. 権限昇格: telnetd サービスが login(1) を実行し、信頼できないディレクトリを読み取って root アクセスを許可します。

使用方法

telnetd サービスが実行中であり、Python 3 がインストールされていることを確認してください。

root@kitploit:~
# 自動化されたエクスプロイトスクリプトを実行
python3 exploit.py --host 127.0.0.1
ツールをダウンロード