Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - استغلال تصحيح أندرويد اللاسلكي عبر ADB (CVSS 8.8) 🔓 تجاوز المصادقة بنقرة صفرية (Zero-click) عبر خلط أنواع TLS. احصل على شل تفاعلي، نفّذ الأوامر، افحص الشبكات. أداة تعليمية للفريق الأحمر. 🐚⚡ | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
أمان أندرويدالمصادقة والترخيصتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - استغلال تصحيح أندرويد اللاسلكي عبر ADB (CVSS 8.8) 🔓 تجاوز المصادقة بنقرة صفرية (Zero-click) عبر خلط أنواع TLS. احصل على شل تفاعلي، نفّذ الأوامر، افحص الشبكات. أداة تعليمية للفريق الأحمر. 🐚⚡

عرض المستودع
99منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-0073

🔓 CVE-2026-0073 - تجاوز مصادقة التصحيح اللاسلكي لـ Android ADB

Python CVSS License Educational

صفر-نقرة | شل عن بُعد | ماسح الشبكة | أداة بحث أمني تعليمية


🎯 نظرة عامة

تعتبر CVE-2026-0073 ثغرة حرجة لتجاوز المصادقة في خدمة Android ADB لنظام أندرويد، وتؤثر على التصحيح اللاسلكي في أجهزة Android 11+. يكمن الخلل في منطق التحقق من شهادة TLS حيث يسمح الارتباك النوعي في EVP_PKEY_cmp() للمهاجمين بتجاوز المصادقة من خلال تقديم شهادة EC P-256 أو Ed25519 ضد جهاز مُهيأ بمفتاح RSA.

يوضح هذا المفهوم البرهاني (PoC) الثغرة لأغراض البحث الأمني المصرح به والتعليم فقط.


✨ الميزات


📱 الإصدارات المتأثرة

إصدار أندرويدمتأثر
Android 14✅ نعم
Android 15✅ نعم
Android 16✅ نعم
Android 13-❌ لا

التصحيح: نشرة أمان أندرويد 2026-05-01


📦 التثبيت

🚀 أمثلة الاستخدام

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ وسائط سطر الأوامر

🔗 استغلالات ذات صلة

تحقق من مستودعات الاستغلال الأخرى الخاصة بي:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
تنزيل الأداة
الميزةالوصف
🔍 اكتشاف المنافذ الذكييفحص تلقائيًا النطاق 30000-50000 والمنافذ الشائعة، ويتحقق من ADB عبر مصافحة CNXN
🔐 تجاوز TLS 1.3يستغل الارتباك النوعي في EVP_PKEY_cmp() لتجاوز المصادقة
🎨 دعم المفاتيح المزدوجةشهادات EC P-256 (الافتراضي) أو Ed25519
🐚 شل تفاعليوصول كامل للطرفية مع إدخال/إخراج قائم على الخيوط
⚡ وضع الأمر الواحدتنفيذ أمر واحد ثم الخروج - مثالي للنصوص البرمجية
📡 ماسح الشبكةفحص الشبكة الفرعية بالكامل بحثًا عن الأجهزة الضعيفة
🔄 إعادة المحاولة التلقائيةتراجع أسي + حد أقصى قابل للتكوين لعدد المحاولات
🎯 تجاوز المنفذ اليدويتحديد المنفذ عند فشل الاكتشاف التلقائي
📁 التقاط المخرجاتحفظ نتائج الأوامر في ملف
🎨 مخرجات ملونةتغذية بصرية احترافية عبر colorama
🪵 تصحيح مطولتسجيل مفصّل لاستكشاف الأخطاء
🔌 دعم البروكسيتوافق مع بروكسي HTTP/HTTPS
🧵 شل متعدد الخيوطجلسة تفاعلية غير محظورة
الوسيطةالاختصارالافتراضيالوصف
--target-tNoneعنوان IP الهدف
--port-pAutoمنفذ التصحيح اللاسلكي
--command-cNoneتنفيذ أمر واحد
--output-oNoneحفظ المخرجات في ملف
--verbose-vFalseتفعيل تسجيل التصحيح
--interactive-iTrueوضع الشل التفاعلي
--no-interactive-Falseالخروج بعد تنفيذ الأمر
--scan-Falseفحص الشبكة بحثًا عن الأجهزة الضعيفة
--interface-Noneواجهة الشبكة للفحص
--key-type-ecنوع الشهادة (ec أو ed25519)
--max-retries-3الحد الأقصى لمحاولات إعادة المحاولة
--no-auto-port-Falseتعطيل الاكتشاف التلقائي للمنافذ