GNU InetUtils suite ááž telnetd server áá˝ááş áĄáŹá¸áááşá¸ááťááşáá áşááŻááᯠáážáŹáá˝áąáá˝áąáˇáážááá˛áˇáááşá á¤áĄáŹá¸áááşá¸ááťááşáááş root áĄááŤáĄáááş áááşáááˇáşáĄááŻáśá¸ááźáŻáá°áááᯠá ááŹá¸áážááşáĄáááşááźáŻááźááşá¸ááážááᲠááťáááşáááşáááŻááşá áąááŤáááşá CVE identifier ááᯠááááşáážááşáááąá¸ááŤá á¤áĄáŹá¸áááşá¸ááťááşáááş InetUtils ááŹá¸áážááşá¸ 1.9.3 (2015) ááááşá¸á áážáááąáá˛áˇááźáŽá¸ áááşáážáááŻááşááąáážáŻ 2.7.0 áá˝ááş ááźááşáááşáážáŻááážáááąá¸ááŤá ááźááşáááşáážáŻááᯠpatch ááťáŹá¸ (1á 2) áá˝ááş ááážááááŻááşááŤáááşá
ááźáżááŹá á ááŹá¸áážááşááᯠá á áşááąá¸áááŻáˇáĄáá˝ááş telnetd ááŻááşáááşá¸á ááşá "/usr/bin/login" utility ááᯠááąáŤáşááźáŽá¸ ááťáááşáááşáá˛áˇáĄá፠client á áááşáážááşááŹá¸áá˛áˇ user name ááᯠargument áĄááąáá˛áˇ ááąá¸áááŻáˇááŹááźáąáŹááˇáşááŤá ááŹááŹ"login" utility áááş authentication áááŤáᲠlogin áááşáá˝ááˇáşááźáŻáááˇáş "-f" option ááᯠááśáˇáááŻá¸ááąá¸ááŤáááş (ᤠoption áááş user ááᯠauthentication ááŻááşááźáŽá¸ááŹá¸ááźá áşáááˇáşáĄááŤáá˝ááş áĄááŻáśá¸ááźáŻáááş áááşáá˝ááşááŤáááş)á áááŻáˇááźáąáŹááˇáş "-f" option ááᯠusername áá˝ááş áĄá áŹá¸áááŻá¸ááźááşá¸ááźááˇáş password áĄáááşááźáŻááźááşá¸ááážááᲠááťáááşáááşáááŻááşááŤáááşá
ááŻáśáážááşááťáááşáááşáážáŻááźááˇáş "-f root" áá˛áˇáááŻáˇááąáŹ username ááᯠáĄááŻáśá¸ááźáŻáááááąáŹáşáááşá¸ Telnet áá˝ááş "-a" option ááźááˇáş áĄáááŻáĄááťáąáŹááşááťáááşáááşáážáŻááŻááşááᯠáĄáááşáá˝ááşá¸ááŹá¸áááşá á¤ááŻááşáá˝ááş username ááᯠcommand line áážáá°ááźááşá¸áááŻááşáᲠUSER environment variable áážáá áşáááˇáşááąá¸áááŻáˇáááşá login utility áááŻááąáŤáşááąáŹáĄááŤá ᤠenvironment variable ááááşáááŻá¸ááᯠááąáŹááşáááşá á áşááąá¸ááźááşá¸ááážááᲠáĄáá°á¸á áŹááŻáśá¸ááťáŹá¸áááŻáážáąáŹááşááźááşá¸ááážááᲠáĄá áŹá¸áááŻá¸áá˛áˇáááşá áááŻáˇááźáąáŹááˇáş root user áĄááźá áşááťáááşáááşáááş USER environment variable ááᯠ"-f root" ááŻáááşáážááşááźáŽá¸ "-a" option ááᯠáĄááŻáśá¸ááźáŻá Telnet server áááŻáˇááťáááşáááşááŤ- $ USER='-f root' telnet -a server_name
áĄáŹá¸áááşá¸ááťááşááᯠááááşáááşááąá¸áááˇáş ááźáąáŹááşá¸áá˛áážáŻáĄáŹá¸ telnetd ááŻááşáá˝ááş áááá
ááŻáážá
áş áááşááá˝ááş áááˇáşáá˝ááşá¸áá˛áˇááźáŽá¸ Kerberos authentication áááŤáᲠautologin mode áá˝ááş username ááᯠááŻáśá¸ááźááşááááááˇáş ááźáżááŹááᯠááźáąáážááşá¸ááąá¸áá˛áˇáááşá ááźáąáážááşá¸ááťááşáĄááąááźááˇáş environment variable áážáá
áşáááˇáş autologin mode áĄáá˝ááş username ááᯠááąá¸áááŻáˇááźááşá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻááᯠáááˇáşáá˝ááşá¸áá˛áˇááąáŹáşáááşá¸ environment variable ááž username áĄáá˝ááş validation check ááᯠááąáˇáá˝áŹá¸áá˛áˇáááşá
source: opennet.ru
