
Esta Prova‑de‑Conceito demonstra uma vulnerabilidade de **Escalação Local de Privilégios** no `telnetd` do GNU inetutils. O `telnetd` passa incorretamente variáveis de ambiente controladas pelo cliente para o `login(1)`. Ao definir:
Prova de Conceito (PoC) profissional para CVE-2026-28372, uma vulnerabilidade de Escalação Local de Privilégios (LPE) encontrada no telnetd do GNU inetutils (versões ≤ 2.7).
A vulnerabilidade ocorre porque o telnetd passa incorretamente variáveis de ambiente controladas pelo cliente para o processo login(1). Ao manipular a variável CREDENTIALS_DIRECTORY e inserir um arquivo login.noauth, um atacante sem privilégios pode contornar completamente a autenticação e obter um shell root sem senha.
Garanta que o serviço telnetd esteja em execução e que o Python 3 esteja instalado.
# Execute o script de exploração automatizado
python3 exploit.py --host 127.0.0.1