Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - Exploit de depuración inalámbrica ADB de Android (CVSS 8.8) 🔓 Bypass de autenticación zero-click mediante confusión de tipos TLS. Obtén un shell interactivo, ejecuta comandos, escanea redes. Herramienta educativa de red team. 🐚⚡ | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
Seguridad AndroidAutenticación y AutorizaciónMapeo de RedesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Exploit de depuración inalámbrica ADB de Android (CVSS 8.8) 🔓 Bypass de autenticación zero-click mediante confusión de tipos TLS. Obtén un shell interactivo, ejecuta comandos, escanea redes. Herramienta educativa de red team. 🐚⚡

Ver Repositorio
99hace 1 mesAún no revisado

CVE-2026-0073

🔓 CVE-2026-0073 - Bypass de Autenticación en la Depuración Inalámbrica de ADB de Android

Python CVSS License Educational

Zero-Click | Shell Remota | Escáner de Red | Herramienta Educativa de Investigación en Seguridad


🎯 Descripción General

CVE-2026-0073 es una vulnerabilidad crítica de bypass de autenticación en el daemon ADB de Android que afecta la Depuración Inalámbrica en dispositivos con Android 11 o superior. El fallo reside en la lógica de verificación de certificados TLS, donde una confusión de tipos en EVP_PKEY_cmp() permite a los atacantes eludir la autenticación presentando un certificado EC P-256 o Ed25519 ante un dispositivo configurado con una clave RSA.

Este PoC demuestra la vulnerabilidad únicamente con fines educativos y de investigación de seguridad autorizada.


✨ Características


📱 Versiones Afectadas

Versión de AndroidAfectada
Android 14✅ Sí
Android 15✅ Sí
Android 16✅ Sí
Android 13-❌ No

Parche: Boletín de seguridad de Android 2026-05-01


📦 Instalación

🚀 Ejemplos de Uso

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ Argumentos de Línea de Comandos

🔗 Exploits Relacionados

Consulta mis otros repositorios de exploits:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
Descargar herramienta
CaracterísticaDescripción
🔍 Descubrimiento Inteligente de PuertosEscanea automáticamente el rango 30000-50000 y los puertos comunes; verifica ADB mediante el handshake CNXN
🔐 Bypass TLS 1.3Explota la confusión de tipos en EVP_PKEY_cmp() para eludir la autenticación
🎨 Soporte de Claves DualesCertificados EC P-256 (predeterminado) o Ed25519
🐚 Shell InteractivaAcceso completo al terminal con E/S basada en hilos
⚡ Modo de Comando ÚnicoEjecuta un solo comando y sale: perfecto para scripting
📡 Escáner de RedEscanea toda la subred en busca de dispositivos vulnerables
🔄 Reintento AutomáticoRetroceso exponencial + reintentos máximos configurables
🎯 Anulación Manual del PuertoEspecifica el puerto cuando falla el descubrimiento automático
📁 Captura de SalidaGuarda los resultados del comando en un archivo
🎨 Salida con ColoresRetroalimentación visual profesional mediante colorama
🪵 Depuración DetalladaRegistro detallado para la solución de problemas
🔌 Compatibilidad con ProxyCompatibilidad con proxy HTTP/HTTPS
🧵 Shell con HilosSesión interactiva no bloqueante
ArgumentoCortoPredeterminadoDescripción
--target-tNoneDirección IP del objetivo
--port-pAutoPuerto de depuración inalámbrica
--command-cNoneEjecuta un solo comando
--output-oNoneGuarda la salida en un archivo
--verbose-vFalseHabilita el registro de depuración
--interactive-iTrueModo de shell interactivo
--no-interactive-FalseSale tras la ejecución del comando
--scan-FalseEscanea la red en busca de dispositivos vulnerables
--interface-NoneInterfaz de red para el escaneo
--key-type-ecTipo de certificado (ec o ed25519)
--max-retries-3Reintentos máximos
--no-auto-port-FalseDeshabilita el descubrimiento automático de puertos