Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-0073
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقالمصادقة
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

عرض المستودع
5148منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🤖 CVE-2026-0073 - تجاوز مصادقة ADB اللاسلكي

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 نظرة عامة

CVE-2026-0073 هي ثغرة خطيرة في تجاوز المصادقة في خدمة ADB اللاسلكي (الخفي adbd) في نظام Android.

يمكن لمهاجم موجود على نفس الشبكة تجاوز مصادقة TLS المتبادلة والاتصال بالجهاز دون موافقة المستخدم أو اقتران سابق.

معلومات أساسية

العنصرالتفاصيل
معرف CVECVE-2026-0073
الخطورةحرجة
درجة CVSS8.8
المكون المتأثرadbd (جسر تصحيح أندرويد) - معالج TLS
النوعتجاوز المصادقة
التأثيروصول عن بُعد إلى الصدفة (مستخدم shell)
تم التصحيحنشرة أمن أندرويد مايو 2026

🛠 الإصدارات المتأثرة

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

تم الإصلاح في: مستوى تصحيح الأمان 2026-05-01 وما بعده.


🎯 متطلبات الهجوم

  • يجب أن يكون الجهاز المستهدف مفعّلاً فيه التصحيح اللاسلكي
  • يجب أن يكون المهاجم على نفس شبكة Wi-Fi
  • خيارات المطور مفعّلة (شائعة على العديد من الأجهزة)
  • الجهاز قد اقترن مع ADB مرة واحدة على الأقل سابقًا

⚠️ التأثير

  • لا حاجة لتفاعل المستخدم
  • يمكن للمهاجم الحصول على صدفة ADB كاملة
  • يمكن تثبيت التطبيقات، استخراج البيانات، تشغيل الأوامر كمستخدم shell
  • يمكن التصعيد أكثر في حال وجود ثغرات أخرى
  • خطير بشكل خاص في بيئات المؤسسات والمطورين والاختبار

🛡️ التخفيف

  • التحديث إلى تصحيح مايو 2026 أو أحدث
  • أطفئ التصحيح اللاسلكي عند عدم الاستخدام
  • تجنب تفعيل ADB اللاسلكي على الشبكات العامة/غير الموثوقة
  • استخدم ADB عبر USB بدلاً من اللاسلكي عند الإمكان

🧪 حالة إثبات المفهوم (PoC)

  • إثباتات المفهوم العامة متاحة
  • الإصدار البسيط يستخدم عميل ADB معدّل مع تجاوز الشهادة
  • يعمل عن طريق استغلال خلل منطقي في adbd_tls_verify_cert()

✅ إصلاح الخطأ الخاص بك

يحدث الخطأ لأن الملف CVE-2026-0073-Checker.cpp غير موجود بعد.


الحل خطوة بخطوة:

  1. أنشئ الملف بهذا الأمر:
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. انسخ والصق الكود الكامل أدناه في المحرر:

  2. احفظ واخرج (Ctrl + X → Y → Enter)

  3. ترجم مرة أخرى:

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. شغّله:
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ الاستغلال

إليك ما ستراه بالضبط إذا عمل برنامج C++ بنجاح على جهاز Android ضعيف:

المخرجات المتوقعة عند النجاح:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

معنى هذا:

  • OPEN باللون الأخضر → منفذ ADB يستمع.
  • البرنامج اكتشف أن التصحيح اللاسلكي مفعّل.
  • هذا يعني أن الجهاز لديه فرصة كبيرة لكونه قابلًا للاستغلال بـ CVE-2026-0073.

الاختبار الحقيقي التالي (بعد تشغيل أداة C++):

شغّل هذه الأوامر:

root@kitploit:~
adb connect 192.168.1.105:5555

إذا ظهرت الرسالة:

root@kitploit:~
connected to 192.168.1.105:5555

ثم اكتب:

root@kitploit:~
adb shell

يجب أن تحصل على وصول داخل الجهاز:

root@kitploit:~
pixel8:/ $ 

هذا استغلال كامل وناجح.


⚠️ إخلاء مسؤولية

إثبات المفهوم هذا هو لأغراض تعليمية واختبار مصرح به فقط.

يمكنك استخدام هذه الأداة فقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وممنوع تمامًا.

الاستخدام على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر أو عواقب قانونية.


🎯 أُعد بحذر — استخدم فقط على الأجهزة المصرح بها.

تنزيل الأداة