Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Contournement d'authentification sans clic par confusion de type TLS. Obtenez un shell interactif, exécutez des commandes, scannez des réseaux. Outil éducatif d'équipe rouge. 🐚⚡ | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
Sécurité AndroidAuthentification et AutorisationCartographie RéseauAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingOutil d'Accès à Distance

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Contournement d'authentification sans clic par confusion de type TLS. Obtenez un shell interactif, exécutez des commandes, scannez des réseaux. Outil éducatif d'équipe rouge. 🐚⚡

Voir le dépôt
993il y a 4 joursPas encore vérifié

CVE-2026-0073

🔓 CVE-2026-0073 - Contournement de l'authentification du débogage sans fil ADB Android

Python CVSS License Educational

Zéro-Clic | Shell à distance | Scanner réseau | Outil de recherche en sécurité éducatif


🎯 Vue d'ensemble

CVE-2026-0073 est une vulnérabilité critique de contournement d'authentification dans le démon ADB d'Android affectant le débogage sans fil sur les appareils Android 11+. Le défaut réside dans la logique de vérification des certificats TLS où une confusion de type dans EVP_PKEY_cmp() permet aux attaquants de contourner l'authentification en présentant un certificat EC P-256 ou Ed25519 contre un appareil configuré avec une clé RSA.

Ce PoC démontre la vulnérabilité à des fins autorisées de recherche en sécurité et éducatives uniquement.


✨ Fonctionnalités


📱 Versions affectées

Version AndroidAffecté
Android 14✅ Oui
Android 15✅ Oui
Android 16✅ Oui
Android 13-❌ Non

Correctif: Bulletin de sécurité Android 2026-05-01


📦 Installation

🚀 Exemples d'utilisation

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ Arguments de la ligne de commande

🔗 Exploits associés

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
Télécharger l’outil
FeatureDescription
🔍 Découverte intelligente des portsScanne automatiquement la plage 30000-50000 + ports courants, vérifie ADB via la poignée de main CNXN
🔐 Contournement TLS 1.3Exploite la confusion de type dans EVP_PKEY_cmp() pour le contournement d'authentification
🎨 Support de double cléCertificats EC P-256 (par défaut) ou Ed25519
🐚 Shell interactifAccès terminal complet avec E/S basées sur les threads
⚡ Mode commande uniqueExécute une commande et quitte - parfait pour le scripting
📡 Scanner réseauScanne tout le sous-réseau pour les appareils vulnérables
🔄 Réessai automatiqueBackoff exponentiel + nombre maximal de tentatives configurable
🎯 Remplacement manuel du portSpécifier le port lorsque la découverte automatique échoue
📁 Capture de sortieEnregistre les résultats de commande dans un fichier
🎨 Sortie coloriséeRetour visuel professionnel via colorama
🪵 Débogage détailléJournalisation détaillée pour le dépannage
🔌 Support proxyCompatibilité proxy HTTP/HTTPS
🧵 Shell threadéSession interactive non bloquante
ArgumentCourtDéfautDescription
--target-tNoneAdresse IP cible
--port-pAutoPort de débogage sans fil
--command-cNoneExécuter une commande unique
--output-oNoneEnregistrer la sortie dans un fichier
--verbose-vFalseActiver la journalisation de débogage
--interactive-iTrueMode shell interactif
--no-interactive-FalseQuitter après l'exécution de la commande
--scan-FalseScanner le réseau pour les appareils vulnérables
--interface-NoneInterface réseau pour le scan
--key-type-ecType de certificat (ec ou ed25519)
--max-retries-3Tentatives de réessai maximales
--no-auto-port-FalseDésactiver la découverte automatique du port