Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - Android ADB वायरलेस डिबगिंग एक्सप्लॉइट (CVSS 8.8) 🔓 ज़ीरो-क्लिक प्रमाणीकरण बाईपास TLS प्रकार भ्रम के माध्यम से। इंटरैक्टिव शेल प्राप्त करें, कमांड निष्पादित करें, नेटवर्क स्कैन करें। शैक्षणिक रेड-टीम उपकरण। 🐚⚡ | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
एंड्रॉइड सुरक्षाप्रमाणीकरण और प्राधिकरणनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Android ADB वायरलेस डिबगिंग एक्सप्लॉइट (CVSS 8.8) 🔓 ज़ीरो-क्लिक प्रमाणीकरण बाईपास TLS प्रकार भ्रम के माध्यम से। इंटरैक्टिव शेल प्राप्त करें, कमांड निष्पादित करें, नेटवर्क स्कैन करें। शैक्षणिक रेड-टीम उपकरण। 🐚⚡

रिपॉजिटरी देखें
9935 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-0073

🔓 CVE-2026-0073 - Android ADB वायरलेस डीबगिंग प्रमाणीकरण बाईपास

Python CVSS License Educational

शून्य-क्लिक | रिमोट शेल | नेटवर्क स्कैनर | शैक्षिक सुरक्षा अनुसंधान उपकरण


🎯 अवलोकन

CVE-2026-0073 Android के ADB डेमॉन में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता है जो Android 11+ उपकरणों पर वायरलेस डीबगिंग को प्रभावित करती है। दोष TLS प्रमाणपत्र सत्यापन तर्क में निहित है जहां EVP_PKEY_cmp() में एक टाइप कंफ्यूज़न हमलावरों को एक RSA कुंजी के साथ कॉन्फ़िगर किए गए उपकरण के विरुद्ध EC P-256 या Ed25519 प्रमाणपत्र प्रस्तुत करके प्रमाणीकरण को बायपास करने की अनुमति देता है।

यह PoC केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए भेद्यता प्रदर्शित करता है।


✨ विशेषताएँ


📱 प्रभावित संस्करण

Android संस्करणप्रभावित
Android 14✅ हाँ
Android 15✅ हाँ
Android 16✅ हाँ
Android 13-❌ नहीं

पैच: Android Security Bulletin 2026-05-01


📦 स्थापना

🚀 उपयोग उदाहरण

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ कमांड लाइन आर्गुमेंट्स

🔗 संबंधित एक्सप्लॉइट्स

मेरे अन्य एक्सप्लॉइट रिपॉजिटरी देखें:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
टूल डाउनलोड करें
विशेषताविवरण
🔍 स्मार्ट पोर्ट खोजस्वचालित रूप से 30000-50000 रेंज + सामान्य पोर्ट स्कैन करता है, CNXN हैंडशेक के माध्यम से ADB सत्यापित करता है
🔐 TLS 1.3 बाईपासEVP_PKEY_cmp() में टाइप कंफ्यूज़न का शोषण करता है प्रमाणीकरण बाईपास के लिए
🎨 दोहरी कुंजी समर्थनEC P-256 (डिफ़ॉल्ट) या Ed25519 प्रमाणपत्र
🐚 इंटरैक्टिव शेलथ्रेड-आधारित I/O के साथ पूर्ण टर्मिनल एक्सेस
⚡ एकल कमांड मोडएक कमांड निष्पादित करें और बाहर निकलें - स्क्रिप्टिंग के लिए उपयुक्त
📡 नेटवर्क स्कैनरभेद्य उपकरणों के लिए पूरे सबनेट को स्कैन करें
🔄 ऑटो रीट्रायएक्सपोनेंशियल बैकऑफ़ + कॉन्फ़िगरेबल अधिकतम पुनर्प्रयास
🎯 मैनुअल पोर्ट ओवरराइडजब ऑटो-डिस्कवरी विफल हो तो पोर्ट निर्दिष्ट करें
📁 आउटपुट कैप्चरकमांड परिणामों को फ़ाइल में सहेजें
🎨 रंगीन आउटपुटcolorama के माध्यम से पेशेवर दृश्य फ़ीडबैक
🪵 वर्बोज़ डीबगसमस्या निवारण के लिए विस्तृत लॉगिंग
🔌 प्रॉक्सी समर्थनHTTP/HTTPS प्रॉक्सी संगतता
🧵 थ्रेडेड शेलनॉन-ब्लॉकिंग इंटरैक्टिव सत्र
आर्गुमेंटशॉर्टडिफ़ॉल्टविवरण
--target-tNoneलक्ष्य IP पता
--port-pAutoवायरलेस डीबगिंग पोर्ट
--command-cNoneएकल कमांड निष्पादित करें
--output-oNoneआउटपुट को फ़ाइल में सहेजें
--verbose-vFalseडीबग लॉगिंग सक्षम करें
--interactive-iTrueइंटरैक्टिव शेल मोड
--no-interactive-Falseकमांड निष्पादन के बाद बाहर निकलें
--scan-Falseभेद्य उपकरणों के लिए नेटवर्क स्कैन करें
--interface-Noneस्कैनिंग के लिए नेटवर्क इंटरफ़ेस
--key-type-ecप्रमाणपत्र प्रकार (ec या ed25519)
--max-retries-3अधिकतम पुनर्प्रयास प्रयास
--no-auto-port-Falseस्वचालित पोर्ट खोज अक्षम करें