
Esta prueba de concepto demuestra una vulnerabilidad de **Escalada de Privilegios Local** en `telnetd` de GNU inetutils. `telnetd` pasa incorrectamente variables de entorno controladas por el cliente a `login(1)`. Al establecer:
Prueba de Concepto (PoC) profesional para CVE-2026-28372, una vulnerabilidad de Escalada Local de Privilegios (LPE) encontrada en telnetd de GNU inetutils (versiones ≤ 2.7).
La vulnerabilidad ocurre porque telnetd pasa incorrectamente variables de entorno controladas por el cliente al proceso login(1). Al manipular la variable CREDENTIALS_DIRECTORY e insertar un archivo login.noauth, un atacante sin privilegios puede omitir la autenticación por completo y obtener una shell de root sin contraseña.
Asegúrese de que el servicio telnetd esté en ejecución y que Python 3 esté instalado.
# Ejecute el script de explotación automatizado
python3 exploit.py --host 127.0.0.1