Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-78745 — Divulga la CVE-2026-78745, una vulnerabilità di esecuzione remota di codice in Android Debug Bridge (ADB) sui dispositivi HiDPT, che consente l'esecuzione arbitraria di codice a livello di root. | Kitploit
Strumenti/GitHubGitHub/n0c71v3x/cve-2026-78745
Sicurezza AndroidAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza MobileRed TeamingStrumento di Accesso Remoto
GitHubn0c71v3x/cve-2026-78745

CVE-2026-78745

Divulga la CVE-2026-78745, una vulnerabilità di esecuzione remota di codice in Android Debug Bridge (ADB) sui dispositivi HiDPT, che consente l'esecuzione arbitraria di codice a livello di root.

Vedi Repository
1821 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-78745 — Esecuzione di codice remota tramite Android Debug Bridge (ADB)

CVE-2026-78745 riguarda i dispositivi HiDPT / Weyon HiDPTAndroid che utilizzano le piattaforme Hi3751V350 e Hi3751V352E_DMO. La vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario tramite il demone Android Debug Bridge (adbd).

Panoramica

Durante una ricerca di sicurezza indipendente, ho identificato una vulnerabilità che interessa il servizio Android Debug Bridge (ADB) sui dispositivi HiDPT / Weyon HiDPTAndroid.

Il servizio ADB era esposto in remoto e poteva essere accessibile senza il livello di restrizione previsto per un'interfaccia amministrativa privilegiata. Durante i test, la sessione ADB risultante è risultata operare con privilegi di root.

La vulnerabilità è stata segnalata al fornitore e successivamente sottoposta a MITRE per l'assegnazione del CVE. Le è stato assegnato CVE-2026-78745 ed è stata divulgata pubblicamente dopo l'assegnazione del CVE.

Prodotti interessati

ProdottoPiattaforma interessata
HiDPT / Weyon HiDPTAndroidHi3751V350
HiDPT / Weyon HiDPTAndroidHi3751V352E_DMO

Componente interessato: demone Android Debug Bridge (adbd)

Dettagli tecnici

La vulnerabilità è legata all'esposizione remota del servizio Android Debug Bridge sui dispositivi interessati.

ADB è una potente interfaccia Android comunemente utilizzata per sviluppo, debug e amministrazione dei dispositivi. Poiché fornisce accesso privilegiato al sistema sottostante, dovrebbe normalmente essere protetta da accessi remoti non autorizzati.

Durante i test, il servizio ADB poteva essere raggiunto in remoto e una sessione ADB è stata stabilita sul dispositivo interessato. Ho quindi verificato il livello di privilegio con cui operava la sessione.

La verifica ha restituito:

root@kitploit:~
root

Ciò ha confermato che la sessione ADB operava con privilegi di root.

La combinazione di ADB accessibile in remoto ed esecuzione con privilegi di root crea un percorso verso l'esecuzione di codice arbitrario sul dispositivo interessato.

Impatto

Un attaccante in grado di raggiungere il servizio ADB esposto potrebbe essere in grado di eseguire codice arbitrario su un dispositivo interessato.

Poiché la sessione ADB opera con privilegi di root, uno sfruttamento riuscito potrebbe fornire un accesso esteso all'ambiente Android sottostante. L'impatto effettivo dipenderà dalla configurazione del dispositivo, dai servizi abilitati e dalla rete in cui è distribuito.

Scoperta e segnalazione

Ho scoperto la vulnerabilità il 26 maggio 2026 durante una ricerca di sicurezza indipendente.

La vulnerabilità è stata segnalata al fornitore interessato lo stesso giorno. Non è stata ricevuta alcuna risposta o conferma dal fornitore dopo la segnalazione.

L'8 giugno 2026, ho sottoposto la vulnerabilità a MITRE per l'assegnazione del CVE.

MITRE ha successivamente assegnato CVE-2026-78745 il 2 settembre 2026.

Risposta del fornitore

Il fornitore interessato è stato notificato il 26 maggio 2026.

Non era stata ricevuta alcuna risposta o conferma dal fornitore al momento della divulgazione pubblica.

Cronologia della divulgazione

Mitigazione

Fino a quando non sarà disponibile una correzione fornita dal fornitore o un firmware aggiornato, gli utenti dei dispositivi interessati dovrebbero prendere in considerazione le seguenti misure:

  • Limitare l'accesso al servizio ADB a sistemi e reti attendibili.
  • Disabilitare ADB quando non è necessario.
  • Evitare di esporre ADB a reti non attendibili o pubbliche.
  • Utilizzare la segmentazione di rete per isolare i dispositivi interessati dai sistemi non attendibili.
  • Applicare gli aggiornamenti del firmware e di sicurezza forniti dal fornitore quando disponibili.

Considerazioni sulla sicurezza

ADB fornisce potenti capacità amministrative e dovrebbe essere trattato come un servizio sensibile.

Le organizzazioni che distribuiscono dispositivi interessati dovrebbero rivedere la propria configurazione di rete e determinare se ADB è accessibile da segmenti di rete non previsti. Dove ADB è richiesto, l'accesso dovrebbe essere limitato a sistemi autorizzati e reti attendibili.

Informazioni sul CVE

Riferimenti

  • CVE-2026-78745
  • Programma CVE di MITRE

Ricercatore

n0c71v3x

Scarica lo strumento
DataEvento
26 maggio 2026Vulnerabilità scoperta
26 maggio 2026Vulnerabilità segnalata al fornitore interessato
8 giugno 2026Vulnerabilità sottoposta a MITRE per l'assegnazione CVE
2 settembre 2026CVE-2026-78745 assegnato
3 settembre 2026Divulgazione pubblica
CampoDettagli
ID CVECVE-2026-78745
Tipo di vulnerabilitàEsecuzione di codice remota
Componente interessatoDemone Android Debug Bridge (adbd)
Prodotto interessatoHiDPT / Weyon HiDPTAndroid
Piattaforme interessateHi3751V350, Hi3751V352E_DMO
Data di scoperta26 maggio 2026
Data di segnalazione al fornitore26 maggio 2026
Data di invio a MITRE8 giugno 2026
Data di assegnazione CVE2 settembre 2026
Data di divulgazione pubblica3 settembre 2026