
Эксплойт proof-of-concept для CVE-2026-28372, демонстрирующий локальное повышение привилегий в GNU inetutils telnetd через CREDENTIALS_DIRECTORY и login.noauth для обхода аутентификации и получения root-оболочки.
Mohammed Idrees Banyamer
Иордания 🇯🇴
Instagram: @banyamer_security
Исследователь безопасности | Наступательная безопасность | Разработка эксплойтов
CVE‑2026‑28372 — Повышение привилегий в GNU inetutils telnetd через CREDENTIALS_DIRECTORY + login.noauth
Данный Proof‑of‑Concept демонстрирует уязвимость локального повышения привилегий в GNU inetutils telnetd.
telnetd некорректно передаёт управляемые клиентом переменные окружения в login(1).
Установив:
CREDENTIALS_DIRECTORY=<каталог атакующего>
и разместив:
login.noauth = yes
аутентификация обходится, что потенциально даёт root-оболочку без пароля.
login.noauthПроблема доверия к переменным окружения в цепочке telnetd → login(1).
login.noauth со значением yeslogin считывает контролируемый атакующим каталог учётных данныхflowchart TD
A[Непривилегированный пользователь] --> B[Создание поддельного каталога учётных данных]
B --> C[Размещение login.noauth = yes]
C --> D[Подключение к telnetd]
D --> E[Внедрение переменных окружения]
E --> F[Установка CREDENTIALS_DIRECTORY]
F --> G[telnetd вызывает login]
G --> H[login считывает login.noauth]
H --> I[Обход аутентификации]
I --> J[Получена root-оболочка]
python3 cve-2026-28372.py
Необязательные параметры:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ Создание контролируемого атакующим каталога учётных данных
✔ Генерация файла обхода login.noauth
✔ Подключение к telnetd
✔ Внедрение вредоносных переменных окружения
✔ Попытка обхода аутентификации
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login или /usr/bin/loginДанный PoC предоставлен для:
Несанкционированное использование запрещено.
PoC исследован:
Mohammed Idrees Banyamer banyamer_security