Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — Это Proof‑of‑Concept демонстрирует уязвимость **локального повышения привилегий** в GNU inetutils `telnetd`. `telnetd` некорректно передаёт управляемые клиентом переменные окружения в `login(1)`. Устанавливая: | Kitploit
Инструменты/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

Это Proof‑of‑Concept демонстрирует уязвимость **локального повышения привилегий** в GNU inetutils `telnetd`. `telnetd` некорректно передаёт управляемые клиентом переменные окружения в `login(1)`. Устанавливая:

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
15 месяцев назадЕщё не проверено

CVE-2026-28372: Повышение привилегий в GNU inetutils telnetd

Build Status

CVE CVSS Researcher

Профессиональный Proof-of-Concept (PoC) для CVE-2026-28372 — уязвимости локального повышения привилегий (LPE) в GNU inetutils telnetd (версии ≤ 2.7).

Техническое описание

Уязвимость возникает из-за того, что telnetd некорректно передаёт управляемые клиентом переменные окружения процессу login(1). Манипулируя переменной CREDENTIALS_DIRECTORY и подставляя файл login.noauth, непривилегированный злоумышленник может полностью обойти аутентификацию и получить root-оболочку без пароля.

Детали уязвимости

  • CVE ID: CVE-2026-28372
  • Затронутое ПО: GNU inetutils telnetd ≤ 2.7
  • Необходимое условие: версия util-linux с поддержкой login.noauth
  • Тип эксплойта: Обход аутентификации / Локальное повышение привилегий (LPE)

Цепочка эксплойта

  1. Подготовка рабочего пространства: Создайте локальный каталог, содержащий файл login.noauth со значением yes.
  2. Внедрение переменной окружения: Используйте опцию Telnet NEW-ENVIRON для передачи вредоносной переменной CREDENTIALS_DIRECTORY демону.
  3. Повышение привилегий: Служба telnetd выполняет login(1), который считывает недоверенный каталог и предоставляет root-доступ.

Использование

Убедитесь, что служба telnetd запущена и установлен Python 3.

root@kitploit:~
# Запустите автоматизированный скрипт эксплойта
python3 exploit.py --host 127.0.0.1
Скачать инструмент