Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
身份验证与授权权限提升漏洞分析漏洞利用渗透测试
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

此概念验证演示了 GNU inetutils `telnetd` 中的一个**本地权限提升**漏洞。`telnetd` 错误地将客户端控制的环境变量传递给 `login(1)`。通过设置:

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
15个月前尚未审核

CVE-2026-28372:GNU inetutils telnetd 权限提升漏洞

Build Status

CVE CVSS Researcher

针对 CVE-2026-28372 的专业概念验证(PoC),该漏洞是 GNU inetutils telnetd(版本 ≤ 2.7)中发现的本地权限提升(LPE)漏洞。

技术摘要

该漏洞的产生原因是 telnetd 错误地将客户端控制的环境变量传递给 login(1) 进程。通过操纵 CREDENTIALS_DIRECTORY 变量并插入一个 login.noauth 文件,非特权攻击者可以完全绕过身份验证,无需密码即可获得 root shell。

漏洞详情

  • CVE ID:CVE-2026-28372
  • 受影响软件:GNU inetutils telnetd ≤ 2.7
  • 必要条件:支持 login.noauth 的 util-linux 版本
  • 漏洞类型:身份验证绕过 / 本地权限提升(LPE)

漏洞利用链

  1. 工作区设置:创建一个包含设置为 yes 的 login.noauth 文件的本地目录。
  2. 环境变量注入:利用 Telnet NEW-ENVIRON 选项将恶意的 CREDENTIALS_DIRECTORY 传递给守护进程。
  3. 权限提升:telnetd 服务执行 login(1),该进程读取不受信任的目录并授予 root 访问权限。

使用方法

确保 telnetd 服务正在运行,并且已安装 Python 3。

root@kitploit:~
# 执行自动化漏洞利用脚本
python3 exploit.py --host 127.0.0.1
下载工具