
Это Proof‑of‑Concept демонстрирует уязвимость **локального повышения привилегий** в GNU inetutils `telnetd`. `telnetd` некорректно передаёт управляемые клиентом переменные окружения в `login(1)`. Устанавливая:
Профессиональный Proof-of-Concept (PoC) для CVE-2026-28372 — уязвимости локального повышения привилегий (LPE) в GNU inetutils telnetd (версии ≤ 2.7).
Уязвимость возникает из-за того, что telnetd некорректно передаёт управляемые клиентом переменные окружения процессу login(1). Манипулируя переменной CREDENTIALS_DIRECTORY и подставляя файл login.noauth, непривилегированный злоумышленник может полностью обойти аутентификацию и получить root-оболочку без пароля.
Убедитесь, что служба telnetd запущена и установлен Python 3.
# Запустите автоматизированный скрипт эксплойта
python3 exploit.py --host 127.0.0.1