
🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Contournement d'authentification sans clic par confusion de type TLS. Obtenez un shell interactif, exécutez des commandes, scannez des réseaux. Outil éducatif d'équipe rouge. 🐚⚡

Zéro-Clic | Shell à distance | Scanner réseau | Outil de recherche en sécurité éducatif
CVE-2026-0073 est une vulnérabilité critique de contournement d'authentification dans le démon ADB d'Android affectant le débogage sans fil sur les appareils Android 11+. Le défaut réside dans la logique de vérification des certificats TLS où une confusion de type dans EVP_PKEY_cmp() permet aux attaquants de contourner l'authentification en présentant un certificat EC P-256 ou Ed25519 contre un appareil configuré avec une clé RSA.
Ce PoC démontre la vulnérabilité à des fins autorisées de recherche en sécurité et éducatives uniquement.
| Version Android | Affecté |
|---|---|
| Android 14 | ✅ Oui |
| Android 15 | ✅ Oui |
| Android 16 | ✅ Oui |
| Android 13- | ❌ Non |
Correctif: Bulletin de sécurité Android 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
| Feature | Description |
|---|
| 🔍 Découverte intelligente des ports | Scanne automatiquement la plage 30000-50000 + ports courants, vérifie ADB via la poignée de main CNXN |
| 🔐 Contournement TLS 1.3 | Exploite la confusion de type dans EVP_PKEY_cmp() pour le contournement d'authentification |
| 🎨 Support de double clé | Certificats EC P-256 (par défaut) ou Ed25519 |
| 🐚 Shell interactif | Accès terminal complet avec E/S basées sur les threads |
| ⚡ Mode commande unique | Exécute une commande et quitte - parfait pour le scripting |
| 📡 Scanner réseau | Scanne tout le sous-réseau pour les appareils vulnérables |
| 🔄 Réessai automatique | Backoff exponentiel + nombre maximal de tentatives configurable |
| 🎯 Remplacement manuel du port | Spécifier le port lorsque la découverte automatique échoue |
| 📁 Capture de sortie | Enregistre les résultats de commande dans un fichier |
| 🎨 Sortie colorisée | Retour visuel professionnel via colorama |
| 🪵 Débogage détaillé | Journalisation détaillée pour le dépannage |
| 🔌 Support proxy | Compatibilité proxy HTTP/HTTPS |
| 🧵 Shell threadé | Session interactive non bloquante |
| Argument | Court | Défaut | Description |
|---|
--target | -t | None | Adresse IP cible |
--port | -p | Auto | Port de débogage sans fil |
--command | -c | None | Exécuter une commande unique |
--output | -o | None | Enregistrer la sortie dans un fichier |
--verbose | -v | False | Activer la journalisation de débogage |
--interactive | -i | True | Mode shell interactif |
--no-interactive | - | False | Quitter après l'exécution de la commande |
--scan | - | False | Scanner le réseau pour les appareils vulnérables |
--interface | - | None | Interface réseau pour le scan |
--key-type | - | ec | Type de certificat (ec ou ed25519) |
--max-retries | - | 3 | Tentatives de réessai maximales |
--no-auto-port | - | False | Désactiver la découverte automatique du port |