
Prova de conceito de exploit para CVE-2026-28372, demonstrando escalonamento local de privilégios no GNU inetutils telnetd via CREDENTIALS_DIRECTORY e login.noauth para contornar a autenticação e obter um shell root.
Mohammed Idrees Banyamer
Jordânia 🇯🇴
Instagram: @banyamer_security
Pesquisador de Segurança | Segurança Ofensiva | Desenvolvimento de Exploits
CVE‑2026‑28372 — Escalação de Privilégios no telnetd do GNU inetutils via CREDENTIALS_DIRECTORY + login.noauth
Esta Prova‑de‑Conceito demonstra uma vulnerabilidade de Escalação Local de Privilégios no telnetd do GNU inetutils.
O telnetd repassa incorretamente variáveis de ambiente controladas pelo cliente para o login(1).
Ao definir:
CREDENTIALS_DIRECTORY=<diretório do atacante>
e colocar:
login.noauth = yes
a autenticação é contornada, potencialmente concedendo um shell root sem senha.
login.noauthProblema de confiança nas variáveis de ambiente em telnetd → login(1).
login.noauth com o valor yeslogin lê o diretório de credenciais controlado pelo atacanteflowchart TD
A[Usuário sem privilégios] --> B[Criar diretório de credenciais falso]
B --> C[Colocar login.noauth = yes]
C --> D[Conectar ao telnetd]
D --> E[Injetar variáveis de ambiente]
E --> F[Definir CREDENTIALS_DIRECTORY]
F --> G[telnetd chama login]
G --> H[login lê login.noauth]
H --> I[Bypass de autenticação]
I --> J[Shell root obtido]
python3 cve-2026-28372.py
Parâmetros opcionais:
python3 cve-2026-28372.py --host 127.0.0.1 --port 23 --user root
✔ Criar diretório de credenciais controlado pelo atacante
✔ Gerar arquivo de bypass login.noauth
✔ Conectar ao telnetd
✔ Injetar variáveis de ambiente maliciosas
✔ Tentar bypass de autenticação
unsetenv("CREDENTIALS_DIRECTORY")
/bin/login ou /usr/bin/loginEste PoC é fornecido para:
O uso não autorizado é proibido.
PoC pesquisado por:
Mohammed Idrees Banyamer banyamer_security