Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-0073
Android-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstestsAuthentifizierung
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

Repository anzeigen
51vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🤖 CVE-2026-0073 - Wireless-ADB-Authentifizierungsumgehung

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 Übersicht

CVE-2026-0073 ist eine kritische Schwachstelle zur Authentifizierungsumgehung im Wireless-ADB-Dienst von Android (adbd-Daemon).

Ein Angreifer im selben Netzwerk kann die gegenseitige TLS-Authentifizierung umgehen und sich ohne Benutzerfreigabe oder vorheriges Pairing mit dem Gerät verbinden.

Wichtige Informationen

PunktDetails
CVE-IDCVE-2026-0073
SchweregradKritisch
CVSS-Score8.8
Betroffene Komponenteadbd (Android Debug Bridge) - TLS-Handler
TypAuthentifizierungsumgehung
AuswirkungRemote-Shell-Zugriff (shell-Benutzer)
Behoben inAndroid-Sicherheitsbulletin Mai 2026

🛠 Betroffene Versionen

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

Behoben in: Sicherheitspatch-Level 2026-05-01 und höher.


🎯 Angriffsvoraussetzungen

  • Das Zielgerät muss Drahtloses Debugging aktiviert haben
  • Der Angreifer muss sich im selben Wi-Fi-Netzwerk befinden
  • Entwickleroptionen aktiviert (bei vielen Geräten üblich)
  • Das Gerät wurde zuvor mindestens einmal mit ADB gekoppelt

⚠️ Auswirkung

  • Keine Benutzerinteraktion erforderlich
  • Der Angreifer kann eine vollständige ADB-Shell erhalten
  • Kann Apps installieren, Daten extrahieren und Befehle als shell-Benutzer ausführen
  • Kann weiter eskalieren, wenn andere Schwachstellen vorhanden sind
  • Besonders gefährlich in Unternehmens-, Entwicklungs- und Testumgebungen

🛡️ Gegenmaßnahmen

  • Auf den Sicherheitspatch Mai 2026 oder neuer aktualisieren
  • Drahtloses Debugging deaktivieren, wenn es nicht verwendet wird
  • Aktivieren von Wireless-ADB in öffentlichen/unsicheren Netzwerken vermeiden
  • Wenn möglich, USB-ADB anstelle von Wireless-ADB verwenden

🧪 PoC-Status

  • Öffentliche PoCs sind verfügbar
  • Die einfache Version verwendet einen modifizierten ADB-Client mit Zertifikatsumgehung
  • Funktioniert durch Ausnutzung eines Logikfehlers in adbd_tls_verify_cert()

✅ Lösung für Ihren Fehler

Der Fehler tritt auf, weil die Datei CVE-2026-0073-Checker.cpp noch nicht existiert.


Schritt-für-Schritt-Lösung:

  1. Erstellen Sie die Datei mit diesem Befehl:
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. Kopieren und fügen Sie den vollständigen Code unten in den Editor ein:

  2. Speichern und beenden (Ctrl + X → Y → Enter)

  3. Kompilieren Sie erneut:

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. Führen Sie es aus:
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ Exploit

Genau das sehen Sie, wenn das C++-Programm auf einem verwundbaren Android-Gerät erfolgreich funktioniert:

Erwartete erfolgreiche Ausgabe:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

Was das bedeutet:

  • OPEN in Grün → Der ADB-Port lauscht.
  • Das Programm hat erkannt, dass Drahtloses Debugging aktiviert ist.
  • Das bedeutet, dass das Gerät mit hoher Wahrscheinlichkeit über CVE-2026-0073 ausnutzbar ist.

Nächster echter Test (nach Ausführung des C++-Tools):

Führen Sie diese Befehle aus:

root@kitploit:~
adb connect 192.168.1.105:5555

Wenn Folgendes angezeigt wird:

root@kitploit:~
connected to 192.168.1.105:5555

Geben Sie dann ein:

root@kitploit:~
adb shell

Sie sollten sich dann im Gerät befinden:

root@kitploit:~
pixel8:/ $ 

Das ist eine vollständig erfolgreiche Ausnutzung.


⚠️ Haftungsausschluss

Dieser PoC dient nur zu Bildungs- und autorisierten Testzwecken.

Sie dürfen dieses Tool nur auf Geräten verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Unbefugte Nutzung ist illegal und strengstens untersagt.

Nutzung auf eigene Gefahr. Der Autor übernimmt keine Verantwortung für Schäden oder rechtliche Konsequenzen.


🎯 Mit Vorsicht erstellt — Nur auf autorisierten Geräten verwenden.

Tool herunterladen