
Dieses Proof-of-Concept demonstriert eine **Local Privilege Escalation**-Schwachstelle in GNU inetutils `telnetd`. `telnetd` reicht client-kontrollierte Umgebungsvariablen unsachgemäß an `login(1)` weiter. Durch das Setzen von:
Professioneller Proof-of-Concept (PoC) für CVE-2026-28372, eine lokale Privilegienausweitung (Local Privilege Escalation, LPE) in GNU inetutils telnetd (Versionen ≤ 2.7).
Die Schwachstelle entsteht, weil telnetd clientgesteuerte Umgebungsvariablen unsachgemäß an den Prozess login(1) weitergibt. Durch Manipulation der Variablen CREDENTIALS_DIRECTORY und Einfügen einer Datei login.noauth kann ein nicht privilegierter Angreifer die Authentifizierung vollständig umgehen und ohne Passwort eine Root-Shell erhalten.
Stellen Sie sicher, dass der Dienst telnetd ausgeführt wird und Python 3 installiert ist.
# Führen Sie das automatisierte Exploit-Skript aus
python3 exploit.py --host 127.0.0.1