
Proof-of-concept exploit for CVE-2026-28372, demonstrating local privilege escalation in GNU inetutils telnetd via environment variable injection to bypass authentication and obtain a root shell.
Mohammed Idrees Banyamer
Jordan 🇯🇴
Instagram: @banyamer_security
Security Researcher | Offensive Security | Exploit Development
CVE‑2026‑28372 — GNU inetutils telnetd Privilege Escalation via CREDENTIALS_DIRECTORY + login.noauth
This Proof‑of‑Concept demonstrates a Local Privilege Escalation vulnerability in GNU inetutils telnetd.
telnetd improperly passes client‑controlled environment variables to login(1).
By setting:
CREDENTIALS_DIRECTORY=<attacker directory>
and placing:
login.noauth = yes
authentication is bypassed, potentially granting a root shell without a password.
login.noauthtelnetd → login(1) environment variable trust issue.
login.noauth file with value yeslogin reads attacker-controlled credentials directoryflowchart TD
A[Unprivileged User] --> B[Create fake credentials directory]
B --> C[Place login.noauth = yes]
C --> D[Connect to telnetd]
D --> E[Inject ENV variables]
E --> F[Set CREDENTIALS_DIRECTORY]
F --> G[telnetd calls login]
G --> H[login reads login.noauth]
H --> I[Authentication bypass]
I --> J[Root shell obtained]
python3 cve-2026-28372.py
Optional parameters:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ Create attacker-controlled credentials directory
✔ Generate login.noauth bypass file
✔ Connect to telnetd
✔ Inject malicious environment variables
✔ Attempt authentication bypass
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login or /usr/bin/loginThis PoC is provided for:
Unauthorized use is prohibited.
Discovered & Researched by:
Mohammed Idrees Banyamer banyamer_security