
This Proof‑of‑Concept demonstrates a **Local Privilege Escalation** vulnerability in GNU inetutils `telnetd`. `telnetd` improperly passes client‑controlled environment variables to `login(1)`. By setting:
CVE-2026-28372 のプロフェッショナルな概念実証(PoC)です。GNU inetutils telnetd(バージョン ≤ 2.7)で発見されたローカル権限昇格(LPE)の脆弱性です。
この脆弱性は、telnetd がクライアント制御の環境変数を login(1) プロセスに不適切に渡すために発生します。CREDENTIALS_DIRECTORY 変数を操作し、login.noauth ファイルを挿入することで、非特権の攻撃者が認証を完全にバイパスし、パスワードなしで root シェルを取得できます。
telnetd サービスが実行中であり、Python 3 がインストールされていることを確認してください。
# 自動化されたエクスプロイトスクリプトを実行
python3 exploit.py --host 127.0.0.1