CVE-2026-28372:GNU inetutils telnetd 权限提升漏洞


针对 CVE-2026-28372 的专业概念验证(PoC),该漏洞是 GNU inetutils telnetd(版本 ≤ 2.7)中发现的本地权限提升(LPE)漏洞。
技术摘要
该漏洞的产生原因是 telnetd 错误地将客户端控制的环境变量传递给 login(1) 进程。通过操纵 CREDENTIALS_DIRECTORY 变量并插入一个 login.noauth 文件,非特权攻击者可以完全绕过身份验证,无需密码即可获得 root shell。
漏洞详情
- CVE ID:CVE-2026-28372
- 受影响软件:GNU inetutils telnetd ≤ 2.7
- 必要条件:支持 login.noauth 的 util-linux 版本
- 漏洞类型:身份验证绕过 / 本地权限提升(LPE)
漏洞利用链
- 工作区设置:创建一个包含设置为 yes 的 login.noauth 文件的本地目录。
- 环境变量注入:利用 Telnet NEW-ENVIRON 选项将恶意的 CREDENTIALS_DIRECTORY 传递给守护进程。
- 权限提升:telnetd 服务执行 login(1),该进程读取不受信任的目录并授予 root 访问权限。
使用方法
确保 telnetd 服务正在运行,并且已安装 Python 3。
# 执行自动化漏洞利用脚本
python3 exploit.py --host 127.0.0.1