
🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Bypass dell'autenticazione zero-click tramite confusione di tipo TLS. Ottieni una shell interattiva, esegui comandi, scansiona reti. Strumento educativo per red team. 🐚⚡

Zero-Click | Shell Remota | Scanner di Rete | Strumento Educativo di Ricerca sulla Sicurezza
CVE-2026-0073 è una vulnerabilità critica di bypass dell'autenticazione nel demone ADB di Android che interessa Wireless Debugging sui dispositivi Android 11+. Il difetto risiede nella logica di verifica dei certificati TLS, dove una confusione di tipo in EVP_PKEY_cmp() consente agli attaccanti di bypassare l'autenticazione presentando un certificato EC P-256 o Ed25519 contro un dispositivo configurato con una chiave RSA.
Questo PoC dimostra la vulnerabilità esclusivamente per ricerca sulla sicurezza autorizzata e scopi educativi.
| Versione Android | Interessata |
|---|---|
| Android 14 | ✅ Sì |
| Android 15 | ✅ Sì |
| Android 16 | ✅ Sì |
| Android 13- | ❌ No |
Patch: Android Security Bulletin 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
Dai un'occhiata ai miei altri repository di exploit:
| Caratteristica | Descrizione |
|---|
| 🔍 Scoperta Intelligente delle Porte | Scansiona automaticamente l'intervallo 30000-50000 + porte comuni, verifica ADB tramite handshake CNXN |
| 🔐 Bypass TLS 1.3 | Sfrutta la confusione di tipo in EVP_PKEY_cmp() per il bypass dell'autenticazione |
| 🎨 Supporto Doppia Chiave | Certificati EC P-256 (predefinito) o Ed25519 |
| 🐚 Shell Interattiva | Accesso completo al terminale con I/O basato su thread |
| ⚡ Modalità Comando Singolo | Esegue un singolo comando ed esce - perfetto per lo scripting |
| 📡 Scanner di Rete | Scansiona l'intera sottorete per dispositivi vulnerabili |
| 🔄 Riprova Automatica | Backoff esponenziale + numero massimo di tentativi configurabile |
| 🎯 Override Manuale Porta | Specifica la porta quando la scoperta automatica fallisce |
| 📁 Cattura Output | Salva i risultati dei comandi su file |
| 🎨 Output Colorizzato | Feedback visivo professionale tramite colorama |
| 🪵 Debug Verbose | Logging dettagliato per la risoluzione dei problemi |
| 🔌 Supporto Proxy | Compatibilità con proxy HTTP/HTTPS |
| 🧵 Shell Multithread | Sessione interattiva non bloccante |
| Parametro | Breve | Default | Descrizione |
|---|
--target | -t | None | Indirizzo IP del target |
--port | -p | Auto | Porta Wireless Debugging |
--command | -c | None | Esegue un singolo comando |
--output | -o | None | Salva l'output su file |
--verbose | -v | False | Abilita il logging di debug |
--interactive | -i | True | Modalità shell interattiva |
--no-interactive | - | False | Esci dopo l'esecuzione del comando |
--scan | - | False | Scansiona la rete per dispositivi vulnerabili |
--interface | - | None | Interfaccia di rete per la scansione |
--key-type | - | ec | Tipo di certificato (ec o ed25519) |
--max-retries | - | 3 | Numero massimo di tentativi |
--no-auto-port | - | False | Disabilita la scoperta automatica della porta |