
Prueba de concepto del exploit para CVE-2026-28372, que demuestra la escalada local de privilegios en GNU inetutils telnetd mediante CREDENTIALS_DIRECTORY y login.noauth para eludir la autenticación y obtener una shell de root.
Mohammed Idrees Banyamer
Jordania 🇯🇴
Instagram: @banyamer_security
Investigador de Seguridad | Seguridad Ofensiva | Desarrollo de Exploits
CVE‑2026‑28372 — Escalada de Privilegios en GNU inetutils telnetd mediante CREDENTIALS_DIRECTORY + login.noauth
Esta Prueba de Concepto demuestra una vulnerabilidad de Escalada Local de Privilegios en GNU inetutils telnetd.
telnetd pasa incorrectamente variables de entorno controladas por el cliente a login(1).
Al establecer:
CREDENTIALS_DIRECTORY=<directorio del atacante>
y colocar:
login.noauth = yes
la autenticación se omite, lo que potencialmente otorga un shell root sin contraseña.
login.noauthProblema de confianza en variables de entorno en telnetd → login(1).
login.noauth con el valor yeslogin lee el directorio de credenciales controlado por el atacanteflowchart TD
A[Usuario sin privilegios] --> B[Crear directorio de credenciales falso]
B --> C[Colocar login.noauth = yes]
C --> D[Conectar a telnetd]
D --> E[Inyectar variables ENV]
E --> F[Establecer CREDENTIALS_DIRECTORY]
F --> G[telnetd llama a login]
G --> H[login lee login.noauth]
H --> I[Omisión de autenticación]
I --> J[Se obtiene shell root]
python3 cve-2026-28372.py
Parámetros opcionales:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ Crear directorio de credenciales controlado por el atacante
✔ Generar archivo de omisión login.noauth
✔ Conectar a telnetd
✔ Inyectar variables de entorno maliciosas
✔ Intentar omisión de autenticación
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login o /usr/bin/loginEste PoC se proporciona para:
El uso no autorizado está prohibido.
PoC investigado por:
Mohammed Idrees Banyamer banyamer_security