
🚀 CVE-2026-0073 - استغلال تصحيح أندرويد اللاسلكي عبر ADB (CVSS 8.8) 🔓 تجاوز المصادقة بنقرة صفرية (Zero-click) عبر خلط أنواع TLS. احصل على شل تفاعلي، نفّذ الأوامر، افحص الشبكات. أداة تعليمية للفريق الأحمر. 🐚⚡

صفر-نقرة | شل عن بُعد | ماسح الشبكة | أداة بحث أمني تعليمية
تعتبر CVE-2026-0073 ثغرة حرجة لتجاوز المصادقة في خدمة Android ADB لنظام أندرويد، وتؤثر على التصحيح اللاسلكي في أجهزة Android 11+. يكمن الخلل في منطق التحقق من شهادة TLS حيث يسمح الارتباك النوعي في EVP_PKEY_cmp() للمهاجمين بتجاوز المصادقة من خلال تقديم شهادة EC P-256 أو Ed25519 ضد جهاز مُهيأ بمفتاح RSA.
يوضح هذا المفهوم البرهاني (PoC) الثغرة لأغراض البحث الأمني المصرح به والتعليم فقط.
| إصدار أندرويد | متأثر |
|---|---|
| Android 14 | ✅ نعم |
| Android 15 | ✅ نعم |
| Android 16 | ✅ نعم |
| Android 13- | ❌ لا |
التصحيح: نشرة أمان أندرويد 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
تحقق من مستودعات الاستغلال الأخرى الخاصة بي:
| الميزة | الوصف |
|---|
| 🔍 اكتشاف المنافذ الذكي | يفحص تلقائيًا النطاق 30000-50000 والمنافذ الشائعة، ويتحقق من ADB عبر مصافحة CNXN |
| 🔐 تجاوز TLS 1.3 | يستغل الارتباك النوعي في EVP_PKEY_cmp() لتجاوز المصادقة |
| 🎨 دعم المفاتيح المزدوجة | شهادات EC P-256 (الافتراضي) أو Ed25519 |
| 🐚 شل تفاعلي | وصول كامل للطرفية مع إدخال/إخراج قائم على الخيوط |
| ⚡ وضع الأمر الواحد | تنفيذ أمر واحد ثم الخروج - مثالي للنصوص البرمجية |
| 📡 ماسح الشبكة | فحص الشبكة الفرعية بالكامل بحثًا عن الأجهزة الضعيفة |
| 🔄 إعادة المحاولة التلقائية | تراجع أسي + حد أقصى قابل للتكوين لعدد المحاولات |
| 🎯 تجاوز المنفذ اليدوي | تحديد المنفذ عند فشل الاكتشاف التلقائي |
| 📁 التقاط المخرجات | حفظ نتائج الأوامر في ملف |
| 🎨 مخرجات ملونة | تغذية بصرية احترافية عبر colorama |
| 🪵 تصحيح مطول | تسجيل مفصّل لاستكشاف الأخطاء |
| 🔌 دعم البروكسي | توافق مع بروكسي HTTP/HTTPS |
| 🧵 شل متعدد الخيوط | جلسة تفاعلية غير محظورة |
| الوسيطة | الاختصار | الافتراضي | الوصف |
|---|
--target | -t | None | عنوان IP الهدف |
--port | -p | Auto | منفذ التصحيح اللاسلكي |
--command | -c | None | تنفيذ أمر واحد |
--output | -o | None | حفظ المخرجات في ملف |
--verbose | -v | False | تفعيل تسجيل التصحيح |
--interactive | -i | True | وضع الشل التفاعلي |
--no-interactive | - | False | الخروج بعد تنفيذ الأمر |
--scan | - | False | فحص الشبكة بحثًا عن الأجهزة الضعيفة |
--interface | - | None | واجهة الشبكة للفحص |
--key-type | - | ec | نوع الشهادة (ec أو ed25519) |
--max-retries | - | 3 | الحد الأقصى لمحاولات إعادة المحاولة |
--no-auto-port | - | False | تعطيل الاكتشاف التلقائي للمنافذ |