
Questa Proof‑of‑Concept dimostra una vulnerabilità di **Escalation dei Privilegi Locali** in GNU inetutils `telnetd`. `telnetd` passa in modo improprio le variabili d'ambiente controllate dal client a `login(1)`. Impostando:
Proof-of-Concept (PoC) professionale per CVE-2026-28372, una vulnerabilità di Escalatazione Locale dei Privilegi (LPE) presente in GNU inetutils telnetd (versioni ≤ 2.7).
La vulnerabilità si verifica perché telnetd passa in modo improprio le variabili d'ambiente controllate dal client al processo login(1). Manipolando la variabile CREDENTIALS_DIRECTORY e inserendo un file login.noauth, un attaccante non privilegiato può bypassare completamente l'autenticazione e ottenere una shell di root senza password.
Assicurarsi che il servizio telnetd sia in esecuzione e che Python 3 sia installato.
# Esegui lo script di exploit automatizzato
python3 exploit.py --host 127.0.0.1