
Proof-of-concept exploit per CVE-2026-28372, che dimostra l'escalation locale dei privilegi in GNU inetutils telnetd tramite CREDENTIALS_DIRECTORY e login.noauth per bypassare l'autenticazione e ottenere una shell di root.
Mohammed Idrees Banyamer
Giordania 🇯🇴
Instagram: @banyamer_security
Ricercatore di Sicurezza | Offensive Security | Sviluppo Exploit
CVE‑2026‑28372 — Privilege Escalation in GNU inetutils telnetd tramite CREDENTIALS_DIRECTORY + login.noauth
Questa Proof‑of‑Concept dimostra una vulnerabilità di Privilege Escalation Locale in GNU inetutils telnetd.
telnetd passa in modo improprio variabili d'ambiente controllate dal client a login(1).
Impostando:
CREDENTIALS_DIRECTORY=<directory dell'attaccante>
e inserendo:
login.noauth = yes
l'autenticazione viene bypassata, consentendo potenzialmente di ottenere una shell di root senza password.
login.noauthProblema di fiducia nelle variabili d'ambiente in telnetd → login(1).
login.noauth con valore yeslogin legge la directory delle credenziali controllata dall'attaccanteflowchart TD
A[Utente non privilegiato] --> B[Creare directory credenziali fake]
B --> C[Inserire login.noauth = yes]
C --> D[Connettersi a telnetd]
D --> E[Iniettare variabili ENV]
E --> F[Impostare CREDENTIALS_DIRECTORY]
F --> G[telnetd chiama login]
G --> H[login legge login.noauth]
H --> I[Bypass dell'autenticazione]
I --> J[Shell di root ottenuta]
python3 cve-2026-28372.py
Parametri opzionali:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ Creare una directory delle credenziali controllata dall'attaccante
✔ Generare il file di bypass login.noauth
✔ Connettersi a telnetd
✔ Iniettare variabili d'ambiente dannose
✔ Tentare il bypass dell'autenticazione
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login o /usr/bin/loginQuesto PoC è fornito per:
L'uso non autorizzato è vietato.
PoC Ricercato da:
Mohammed Idrees Banyamer banyamer_security