Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Bypass dell'autenticazione zero-click tramite confusione di tipo TLS. Ottieni una shell interattiva, esegui comandi, scansiona reti. Strumento educativo per red team. 🐚⚡ | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
Sicurezza AndroidAutenticazione e AutorizzazioneMappatura della ReteAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingStrumento di Accesso Remoto

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Bypass dell'autenticazione zero-click tramite confusione di tipo TLS. Ottieni una shell interattiva, esegui comandi, scansiona reti. Strumento educativo per red team. 🐚⚡

Vedi Repository
991 mese faNon ancora revisionato

CVE-2026-0073

🔓 CVE-2026-0073 - Bypass dell'autenticazione ADB Wireless Debugging di Android

Python CVSS License Educational

Zero-Click | Shell Remota | Scanner di Rete | Strumento Educativo di Ricerca sulla Sicurezza


🎯 Panoramica

CVE-2026-0073 è una vulnerabilità critica di bypass dell'autenticazione nel demone ADB di Android che interessa Wireless Debugging sui dispositivi Android 11+. Il difetto risiede nella logica di verifica dei certificati TLS, dove una confusione di tipo in EVP_PKEY_cmp() consente agli attaccanti di bypassare l'autenticazione presentando un certificato EC P-256 o Ed25519 contro un dispositivo configurato con una chiave RSA.

Questo PoC dimostra la vulnerabilità esclusivamente per ricerca sulla sicurezza autorizzata e scopi educativi.


✨ Caratteristiche


📱 Versioni Interessate

Versione AndroidInteressata
Android 14✅ Sì
Android 15✅ Sì
Android 16✅ Sì
Android 13-❌ No

Patch: Android Security Bulletin 2026-05-01


📦 Installazione

🚀 Esempi di Utilizzo

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ Argomenti della Riga di Comando

🔗 Exploit Correlati

Dai un'occhiata ai miei altri repository di exploit:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
Scarica lo strumento
CaratteristicaDescrizione
🔍 Scoperta Intelligente delle PorteScansiona automaticamente l'intervallo 30000-50000 + porte comuni, verifica ADB tramite handshake CNXN
🔐 Bypass TLS 1.3Sfrutta la confusione di tipo in EVP_PKEY_cmp() per il bypass dell'autenticazione
🎨 Supporto Doppia ChiaveCertificati EC P-256 (predefinito) o Ed25519
🐚 Shell InterattivaAccesso completo al terminale con I/O basato su thread
⚡ Modalità Comando SingoloEsegue un singolo comando ed esce - perfetto per lo scripting
📡 Scanner di ReteScansiona l'intera sottorete per dispositivi vulnerabili
🔄 Riprova AutomaticaBackoff esponenziale + numero massimo di tentativi configurabile
🎯 Override Manuale PortaSpecifica la porta quando la scoperta automatica fallisce
📁 Cattura OutputSalva i risultati dei comandi su file
🎨 Output ColorizzatoFeedback visivo professionale tramite colorama
🪵 Debug VerboseLogging dettagliato per la risoluzione dei problemi
🔌 Supporto ProxyCompatibilità con proxy HTTP/HTTPS
🧵 Shell MultithreadSessione interattiva non bloccante
ParametroBreveDefaultDescrizione
--target-tNoneIndirizzo IP del target
--port-pAutoPorta Wireless Debugging
--command-cNoneEsegue un singolo comando
--output-oNoneSalva l'output su file
--verbose-vFalseAbilita il logging di debug
--interactive-iTrueModalità shell interattiva
--no-interactive-FalseEsci dopo l'esecuzione del comando
--scan-FalseScansiona la rete per dispositivi vulnerabili
--interface-NoneInterfaccia di rete per la scansione
--key-type-ecTipo di certificato (ec o ed25519)
--max-retries-3Numero massimo di tentativi
--no-auto-port-FalseDisabilita la scoperta automatica della porta