
यह Proof‑of‑Concept **GNU inetutils** के `telnetd` में एक **लोकल प्रिविलेज एस्केलेशन** (Local Privilege Escalation) भेद्यता प्रदर्शित करता है। `telnetd` क्लाइंट‑नियंत्रित पर्यावरण चरों को `login(1)` को अनुचित रूप से पास करता है। सेट करके:
CVE-2026-28372 के लिए पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो GNU inetutils telnetd (संस्करण ≤ 2.7) में पाई गई एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है।
यह भेद्यता इसलिए होती है क्योंकि telnetd क्लाइंट-नियंत्रित पर्यावरण चरों को login(1) प्रक्रिया में अनुचित तरीके से पास करता है। CREDENTIALS_DIRECTORY चर में हेरफेर करके और login.noauth फ़ाइल डालकर, एक अन-प्रिविलेज्ड हमलावर प्रमाणीकरण को पूरी तरह से बायपास कर सकता है और बिना पासवर्ड के रूट शेल प्राप्त कर सकता है।
सुनिश्चित करें कि telnetd सेवा चल रही है और Python 3 स्थापित है।
# स्वचालित शोषण स्क्रिप्ट निष्पादित करें
python3 exploit.py --host 127.0.0.1