Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-78745 — Divulgue la CVE-2026-78745, une vulnérabilité d'exécution de code à distance dans Android Debug Bridge (ADB) sur les appareils HiDPT, permettant l'exécution arbitraire de code au niveau root. | Kitploit
Outils/GitHubGitHub/n0c71v3x/cve-2026-78745
Sécurité AndroidAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MobileRed TeamingOutil d'Accès à Distance
GitHubn0c71v3x/cve-2026-78745

CVE-2026-78745

Divulgue la CVE-2026-78745, une vulnérabilité d'exécution de code à distance dans Android Debug Bridge (ADB) sur les appareils HiDPT, permettant l'exécution arbitraire de code au niveau root.

Voir le dépôt
18il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-78745 — Exécution de code à distance via Android Debug Bridge (ADB)

CVE-2026-78745 affecte les appareils HiDPT / Weyon HiDPTAndroid utilisant les plateformes Hi3751V350 et Hi3751V352E_DMO. La vulnérabilité permet à un attaquant distant d'exécuter du code arbitraire via le démon Android Debug Bridge (adbd).

Vue d'ensemble

Au cours d'une recherche de sécurité indépendante, j'ai identifié une vulnérabilité affectant le service Android Debug Bridge (ADB) sur les appareils HiDPT / Weyon HiDPTAndroid.

Le service ADB était exposé à distance et pouvait être accessible sans le niveau de restriction attendu pour une interface d'administration privilégiée. Lors des tests, la session ADB résultante s'est avérée fonctionner avec des privilèges de niveau root.

La vulnérabilité a été signalée au fournisseur puis soumise à MITRE pour l'attribution d'un CVE. Elle a reçu l'identifiant CVE-2026-78745 et a été divulguée publiquement après l'attribution du CVE.

Produits concernés

ProduitPlateforme concernée
HiDPT / Weyon HiDPTAndroidHi3751V350
HiDPT / Weyon HiDPTAndroidHi3751V352E_DMO

Composant concerné : démon Android Debug Bridge (adbd)

Détails techniques

La vulnérabilité est liée à l'exposition à distance du service Android Debug Bridge sur les appareils concernés.

ADB est une interface Android puissante couramment utilisée pour le développement, le débogage et l'administration des appareils. Comme elle fournit un accès privilégié au système sous-jacent, elle devrait normalement être protégée contre tout accès distant non autorisé.

Lors des tests, le service ADB pouvait être atteint à distance et une session ADB a été établie sur l'appareil concerné. J'ai ensuite vérifié le niveau de privilège sous lequel la session fonctionnait.

La vérification a renvoyé :

root@kitploit:~
root

Cela a confirmé que la session ADB fonctionnait avec des privilèges de niveau root.

La combinaison d'un ADB accessible à distance et d'une exécution au niveau root crée une voie vers l'exécution de code arbitraire sur l'appareil concerné.

Impact

Un attaquant capable d'atteindre le service ADB exposé pourrait être en mesure d'exécuter du code arbitraire sur un appareil concerné.

Étant donné que la session ADB fonctionne avec des privilèges de niveau root, une exploitation réussie pourrait fournir un accès étendu à l'environnement Android sous-jacent. L'impact réel dépendra de la configuration de l'appareil, des services activés et du réseau dans lequel il est déployé.

Découverte et signalement

J'ai découvert la vulnérabilité le 26 mai 2026 lors d'une recherche de sécurité indépendante.

La vulnérabilité a été signalée au fournisseur concerné le même jour. Aucune réponse ni accusé de réception n'a été reçu du fournisseur après le signalement.

Le 8 juin 2026, j'ai soumis la vulnérabilité à MITRE pour l'attribution d'un CVE.

MITRE a ensuite attribué le CVE-2026-78745 le 2 septembre 2026.

Réponse du fournisseur

Le fournisseur concerné a été notifié le 26 mai 2026.

Aucune réponse ni accusé de réception n'avait été reçu du fournisseur au moment de la divulgation publique.

Chronologie de la divulgation

Atténuation

En attendant qu'un correctif fourni par le fournisseur ou un micrologiciel mis à jour soit disponible, les utilisateurs des appareils concernés devraient envisager les mesures suivantes :

  • Restreindre l'accès au service ADB aux systèmes et réseaux de confiance.
  • Désactiver ADB lorsqu'il n'est pas requis.
  • Éviter d'exposer ADB à des réseaux non fiables ou publics.
  • Utiliser la segmentation du réseau pour isoler les appareils concernés des systèmes non fiables.
  • Appliquer les micrologiciels et les mises à jour de sécurité fournis par le fournisseur lorsqu'ils sont disponibles.

Considérations de sécurité

ADB fournit des capacités d'administration puissantes et doit être traité comme un service sensible.

Les organisations déployant des appareils concernés devraient examiner leur configuration réseau et déterminer si ADB est accessible depuis des segments réseau non intentionnels. Lorsqu'ADB est requis, l'accès doit être limité aux systèmes autorisés et aux réseaux de confiance.

Informations sur le CVE

Références

  • CVE-2026-78745
  • Programme CVE de MITRE

Chercheur

n0c71v3x

Télécharger l’outil
DateÉvénement
26 mai 2026Vulnérabilité découverte
26 mai 2026Vulnérabilité signalée au fournisseur concerné
8 juin 2026Vulnérabilité soumise à MITRE pour attribution du CVE
2 septembre 2026CVE-2026-78745 attribué
3 septembre 2026Divulgation publique
ChampDétails
Identifiant CVECVE-2026-78745
Type de vulnérabilitéExécution de code à distance
Composant concernéDémon Android Debug Bridge (adbd)
Produit concernéHiDPT / Weyon HiDPTAndroid
Plateformes concernéesHi3751V350, Hi3751V352E_DMO
Date de découverte26 mai 2026
Date de signalement au fournisseur26 mai 2026
Date de soumission à MITRE8 juin 2026
Date d'attribution du CVE2 septembre 2026
Date de divulgation publique3 septembre 2026