
Cette preuve de concept démontre une vulnérabilité d'**élévation de privilèges locale** dans `telnetd` de GNU inetutils. `telnetd` transmet incorrectement les variables d'environnement contrôlées par le client à `login(1)`. En définissant :
Preuve de concept (PoC) professionnelle pour CVE-2026-28372, une vulnérabilité d'élévation locale de privilèges (LPE) trouvée dans telnetd de GNU inetutils (versions ≤ 2.7).
La vulnérabilité survient car telnetd transmet de manière inappropriée les variables d'environnement contrôlées par le client au processus login(1). En manipulant la variable CREDENTIALS_DIRECTORY et en insérant un fichier login.noauth, un attaquant non privilégié peut contourner entièrement l'authentification et obtenir un shell root sans mot de passe.
Assurez-vous que le service telnetd est en cours d'exécution et que Python 3 est installé.
# Exécuter le script d'exploitation automatisé
python3 exploit.py --host 127.0.0.1