
Preuve de concept pour CVE-2026-28372, démontrant une élévation de privilèges locale dans GNU inetutils telnetd via CREDENTIALS_DIRECTORY et login.noauth pour contourner l'authentification et obtenir un shell root.
Mohammed Idrees Banyamer
Jordanie 🇯🇴
Instagram : @banyamer_security
Chercheur en sécurité | Sécurité offensive | Développement d'exploits
CVE‑2026‑28372 — Élévation de privilèges dans telnetd de GNU inetutils via CREDENTIALS_DIRECTORY + login.noauth
Cette preuve de concept démontre une vulnérabilité d'élévation locale de privilèges dans telnetd de GNU inetutils.
telnetd transmet incorrectement les variables d'environnement contrôlées par le client à login(1).
En définissant :
CREDENTIALS_DIRECTORY=<répertoire de l'attaquant>
et en plaçant :
login.noauth = yes
l'authentification est contournée, ce qui peut accorder un shell root sans mot de passe.
login.noauthProblème de confiance des variables d'environnement dans telnetd → login(1).
login.noauth avec la valeur yeslogin lit le répertoire d'identifiants contrôlé par l'attaquantflowchart TD
A[Utilisateur non privilégié] --> B[Créer un faux répertoire d'identifiants]
B --> C[Placer login.noauth = yes]
C --> D[Se connecter à telnetd]
D --> E[Injecter les variables d'environnement]
E --> F[Définir CREDENTIALS_DIRECTORY]
F --> G[telnetd appelle login]
G --> H[login lit login.noauth]
H --> I[Contournement de l'authentification]
I --> J[Shell root obtenu]
python3 cve-2026-28372.py
Paramètres facultatifs :
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ Créer un répertoire d'identifiants contrôlé par l'attaquant
✔ Générer le fichier de contournement login.noauth
✔ Se connecter à telnetd
✔ Injecter des variables d'environnement malveillantes
✔ Tenter le contournement de l'authentification
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login ou /usr/bin/loginCe PoC est fourni pour :
Toute utilisation non autorisée est interdite.
PoC recherché par :
Mohammed Idrees Banyamer banyamer_security