CVE-2026-0073
auth.cpp के adbd_tls_verify_cert में, कोड में तर्क त्रुटि के कारण वायरलेस ADB पारस्परिक प्रमाणीकरण को बायपास करना संभव है। इससे शेल उपयोगकर्ता के रूप में दूरस्थ (निकटवर्ती/आसन्न) कोड निष्पादन हो सकता है, जिसके लिए...
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 5 मई 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
auth.cpp के adbd_tls_verify_cert में, कोड में तर्क त्रुटि के कारण वायरलेस ADB पारस्परिक प्रमाणीकरण को बायपास करना संभव है। इससे शेल उपयोगकर्ता के रूप में दूरस्थ (निकटवर्ती/आसन्न) कोड निष्पादन हो सकता है, जिसके लिए अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।
स्रोत
15- CVE-2026-0073एक्सप्लॉइट
CVE-2026-0073 (Android ADB TLS प्रमाणीकरण बाईपास) के लिए एक स्वचालित एक्सप्लॉइट। इसमें अंतर्निहित mDNS/Zeroconf स्कैनर है जो Android 13+ पर रैंडमाइज़्ड वायरलेस डिबगिंग पोर्ट को तुरंत खोजता है और एक पूर्ण रूप से इंटरैक्टिव रॉ PTY शेल स्थापित करता है।
CVE-2026-0073
- CVE-2026-0073एक्सप्लॉइट
CVE-2026-0073 के लिए हथियारबद्ध प्रूफ-ऑफ-कॉन्सेप्ट, जो Android adbd प्रमाणीकरण बाईपास है, जो वायरलेस ADB के माध्यम से ज़ीरो-क्लिक रिमोट रूट एक्सेस सक्षम करता है, जिसमें प्रोफाइलिंग, निष्कर्षण और स्थिरता के लिए पोस्ट-एक्सप्लॉइटेशन मॉड्यूल शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।