
هذا الإثبات المفاهيمي يستعرض ثغرة **تصعيد الامتيازات المحلية** في أداة `telnetd` الخاصة بـ GNU inetutils. حيث يقوم `telnetd` بتمرير متغيرات البيئة التي يتحكم بها العميل بشكل غير صحيح إلى `login(1)`. من خلال تعيين:
إثبات مفهوم احترافي (PoC) لثغرة CVE-2026-28372، وهي ثغرة تصعيد امتيازات محلية (LPE) موجودة في GNU inetutils telnetd (الإصدارات ≤ 2.7).
تحدث الثغرة لأن telnetd يمرر متغيرات البيئة التي يتحكم بها العميل بشكل غير صحيح إلى عملية login(1). من خلال التلاعب بمتغير CREDENTIALS_DIRECTORY وإدراج ملف login.noauth، يمكن لمهاجم غير مميز تجاوز المصادقة بالكامل والحصول على صلاحيات الجذر (root) دون كلمة مرور.
تأكد من أن خدمة telnetd قيد التشغيل وأن Python 3 مثبت.
# تنفيذ سكربت الاستغلال الآلي
python3 exploit.py --host 127.0.0.1