
🚀 CVE-2026-0073 - Exploit de depuración inalámbrica ADB de Android (CVSS 8.8) 🔓 Bypass de autenticación zero-click mediante confusión de tipos TLS. Obtén un shell interactivo, ejecuta comandos, escanea redes. Herramienta educativa de red team. 🐚⚡

Zero-Click | Shell Remota | Escáner de Red | Herramienta Educativa de Investigación en Seguridad
CVE-2026-0073 es una vulnerabilidad crítica de bypass de autenticación en el daemon ADB de Android que afecta la Depuración Inalámbrica en dispositivos con Android 11 o superior. El fallo reside en la lógica de verificación de certificados TLS, donde una confusión de tipos en EVP_PKEY_cmp() permite a los atacantes eludir la autenticación presentando un certificado EC P-256 o Ed25519 ante un dispositivo configurado con una clave RSA.
Este PoC demuestra la vulnerabilidad únicamente con fines educativos y de investigación de seguridad autorizada.
| Versión de Android | Afectada |
|---|---|
| Android 14 | ✅ Sí |
| Android 15 | ✅ Sí |
| Android 16 | ✅ Sí |
| Android 13- | ❌ No |
Parche: Boletín de seguridad de Android 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
Consulta mis otros repositorios de exploits:
| Característica | Descripción |
|---|
| 🔍 Descubrimiento Inteligente de Puertos | Escanea automáticamente el rango 30000-50000 y los puertos comunes; verifica ADB mediante el handshake CNXN |
| 🔐 Bypass TLS 1.3 | Explota la confusión de tipos en EVP_PKEY_cmp() para eludir la autenticación |
| 🎨 Soporte de Claves Duales | Certificados EC P-256 (predeterminado) o Ed25519 |
| 🐚 Shell Interactiva | Acceso completo al terminal con E/S basada en hilos |
| ⚡ Modo de Comando Único | Ejecuta un solo comando y sale: perfecto para scripting |
| 📡 Escáner de Red | Escanea toda la subred en busca de dispositivos vulnerables |
| 🔄 Reintento Automático | Retroceso exponencial + reintentos máximos configurables |
| 🎯 Anulación Manual del Puerto | Especifica el puerto cuando falla el descubrimiento automático |
| 📁 Captura de Salida | Guarda los resultados del comando en un archivo |
| 🎨 Salida con Colores | Retroalimentación visual profesional mediante colorama |
| 🪵 Depuración Detallada | Registro detallado para la solución de problemas |
| 🔌 Compatibilidad con Proxy | Compatibilidad con proxy HTTP/HTTPS |
| 🧵 Shell con Hilos | Sesión interactiva no bloqueante |
| Argumento | Corto | Predeterminado | Descripción |
|---|
--target | -t | None | Dirección IP del objetivo |
--port | -p | Auto | Puerto de depuración inalámbrica |
--command | -c | None | Ejecuta un solo comando |
--output | -o | None | Guarda la salida en un archivo |
--verbose | -v | False | Habilita el registro de depuración |
--interactive | -i | True | Modo de shell interactivo |
--no-interactive | - | False | Sale tras la ejecución del comando |
--scan | - | False | Escanea la red en busca de dispositivos vulnerables |
--interface | - | None | Interfaz de red para el escaneo |
--key-type | - | ec | Tipo de certificado (ec o ed25519) |
--max-retries | - | 3 | Reintentos máximos |
--no-auto-port | - | False | Deshabilita el descubrimiento automático de puertos |