Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-0073
Sicurezza AndroidAnalisi delle VulnerabilitàExploitSicurezza WirelessPenetration TestingAutenticazione
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

Vedi Repository
51594 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🤖 CVE-2026-0073 - Bypass dell'autenticazione ADB wireless

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 Panoramica

CVE-2026-0073 è una vulnerabilità critica di bypass dell'autenticazione nell'ADB wireless di Android (demone adbd).

Un attaccante sulla stessa rete può aggirare l'autenticazione TLS reciproca e connettersi al dispositivo senza l'approvazione dell'utente o un precedente abbinamento.

Informazioni chiave

ElementoDettagli
ID CVECVE-2026-0073
GravitàCritica
Punteggio CVSS8.8
Componente interessatoadbd (Android Debug Bridge) - Gestore TLS
TipoBypass dell'autenticazione
ImpattoAccesso remoto alla shell (utente shell)
CorrettaBollettino sulla sicurezza Android di maggio 2026

🛠 Versioni interessate

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

Corretta in: livello di patch di sicurezza 2026-05-01 e successivi.


🎯 Requisiti dell'attacco

  • Il dispositivo target deve avere il Debug wireless abilitato
  • L'attaccante deve trovarsi sulla stessa rete Wi-Fi
  • Opzioni sviluppatore abilitate (comune su molti dispositivi)
  • Il dispositivo è stato abbinato ad ADB almeno una volta in precedenza

⚠️ Impatto

  • Nessuna interazione dell'utente richiesta
  • L'attaccante può ottenere una shell ADB completa
  • Può installare app, estrarre dati ed eseguire comandi come utente shell
  • Può elevare ulteriormente i privilegi se esistono altre vulnerabilità
  • Particolarmente pericoloso in ambienti aziendali, di sviluppo e di test

🛡️ Mitigazione

  • Aggiornare alla patch di sicurezza di maggio 2026 o successiva
  • Disattivare il Debug wireless quando non è in uso
  • Evitare di abilitare ADB wireless su reti pubbliche/non affidabili
  • Quando possibile, usare ADB via USB invece che wireless

🧪 Stato del PoC

  • Sono disponibili PoC pubblici
  • La versione semplice usa un client ADB modificato con bypass del certificato
  • Funziona sfruttando un difetto logico in adbd_tls_verify_cert()

✅ Soluzione per il tuo errore

L'errore si verifica perché il file CVE-2026-0073-Checker.cpp non esiste ancora.


Soluzione passo passo:

  1. Crea il file con questo comando:
nano CVE-2026-0073-Checker.cpp
  1. Copia e incolla l'intero codice qui sotto nell'editor:

  2. Salva ed esci (Ctrl + X → Y → Invio)

  3. Compila di nuovo:

g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. Esegui il programma:
./CVE-2026-0073 192.168.1.105

✅ Exploit

Ecco esattamente cosa vedrai se il programma C++ funziona correttamente su un dispositivo Android vulnerabile:

Output di successo previsto:

╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

Cosa significa:

  • OPEN in verde → La porta ADB è in ascolto.
  • Il programma ha rilevato che il Debug wireless è abilitato.
  • Ciò significa che il dispositivo ha un'alta probabilità di essere sfruttabile con CVE-2026-0073.

Prossimo test reale (dopo aver eseguito lo strumento C++):

Esegui questi comandi:

adb connect 192.168.1.105:5555

Se dice:

connected to 192.168.1.105:5555

Quindi digita:

adb shell

Dovresti entrare nel dispositivo:

pixel8:/ $ 

Questo è lo sfruttamento pienamente riuscito.


⚠️ Esclusione di responsabilità

Questo PoC è destinato esclusivamente a test didattici e autorizzati.

Puoi utilizzare questo strumento solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso non autorizzato è illegale e severamente vietato.

Utilizzalo a tuo rischio. L'autore non è responsabile per eventuali danni o conseguenze legali.


🎯 Realizzato con cautela — Da usare solo su dispositivi autorizzati.

Scarica lo strumento