
CVE-2026-28372에 대한 개념 증명 익스플로잇으로, GNU inetutils telnetd에서 CREDENTIALS_DIRECTORY와 login.noauth를 통해 로컬 권한 상승을 시연하여 인증을 우회하고 루트 셸을 획득합니다.
Mohammed Idrees Banyamer
요르단 🇯🇴
Instagram: @banyamer_security
보안 연구원 | 공격적 보안 | 익스플로잇 개발
CVE‑2026‑28372 — CREDENTIALS_DIRECTORY + login.noauth를 통한 GNU inetutils telnetd 권한 상승
이 Proof‑of‑Concept는 GNU inetutils telnetd의 로컬 권한 상승 취약점을 시연합니다.
telnetd는 클라이언트가 제어하는 환경 변수를 login(1)에 부적절하게 전달합니다.
다음을 설정하여:
CREDENTIALS_DIRECTORY=<공격자 디렉터리>
그리고 다음을 배치하여:
login.noauth = yes
인증이 우회되어 비밀번호 없이 루트 셸을 획득할 수 있습니다.
login.noauth를 지원하는 util-linux 버전telnetd → login(1) 환경 변수 신뢰 문제.
yes인 login.noauth 파일 배치login이 공격자가 제어하는 자격 증명 디렉터리 읽기flowchart TD
A[비권한 사용자] --> B[가짜 자격 증명 디렉터리 생성]
B --> C[login.noauth = yes 배치]
C --> D[telnetd에 연결]
D --> E[ENV 변수 주입]
E --> F[CREDENTIALS_DIRECTORY 설정]
F --> G[telnetd가 login 호출]
G --> H[login이 login.noauth 읽기]
H --> I[인증 우회]
I --> J[루트 셸 획득]
python3 cve-2026-28372.py
선택적 매개변수:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ 공격자가 제어하는 자격 증명 디렉터리 생성
✔ login.noauth 우회 파일 생성
✔ telnetd에 연결
✔ 악성 환경 변수 주입
✔ 인증 우회 시도
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login 또는 /usr/bin/login을 실행해야 함이 PoC는 다음 목적으로 제공됩니다:
무단 사용은 금지됩니다.
PoC 연구:
Mohammed Idrees Banyamer banyamer_security