Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-0073
Androidセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティペネトレーションテスト認証
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

リポジトリを見る
51484ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🤖 CVE-2026-0073 - Wireless ADB 認証バイパス

ChatGPT画像 2026年5月7日 03_05_19 PM

Critical Android Type


📌 概要

CVE-2026-0073 は、Android の Wireless ADB(adbd デーモン)における重大な認証バイパス脆弱性です。

同じネットワーク上の攻撃者は、相互 TLS 認証をバイパスし、ユーザーの承認や事前ペアリングなしでデバイスに接続できます。

主な情報

項目詳細
CVE IDCVE-2026-0073
深刻度Critical
CVSSスコア8.8
影響を受けるコンポーネントadbd (Android Debug Bridge) - TLS ハンドラ
種別認証バイパス
影響リモートシェルアクセス (shell ユーザー)
パッチ適用済み2026年5月 Android セキュリティ情報

🛠 影響を受けるバージョン

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

修正済み: セキュリティパッチレベル 2026-05-01 以降。


🎯 攻撃要件

  • 対象デバイスでワイヤレスデバッグが有効になっている必要がある
  • 攻撃者は同じWi-Fiネットワーク上にいる必要がある
  • 開発者向けオプションが有効(多くのデバイスで一般的)
  • デバイスが以前に少なくとも1回はADBとペアリングしていること

⚠️ 影響

  • ユーザーの操作は不要
  • 攻撃者は完全な ADBシェル を取得可能
  • アプリのインストール、データの抽出、shell ユーザーとしてのコマンド実行が可能
  • 他の脆弱性が存在する場合はさらに権限昇格が可能
  • エンタープライズ、開発者、テスト環境において特に危険

🛡️ 緩和策

  • 2026年5月 以降のセキュリティパッチに更新する
  • 使用しないときはワイヤレスデバッグをオフにする
  • 公共・信頼できないネットワークで Wireless ADB を有効にしない
  • 可能な場合は Wireless ではなく USB ADB を使用する

🧪 PoC ステータス

  • 公開 PoC が利用可能
  • 簡易版は証明書バイパスを備えた改変 ADB クライアントを使用
  • adbd_tls_verify_cert() のロジック欠陥を悪用することで機能

✅ エラーへの修正

このエラーは、CVE-2026-0073-Checker.cpp ファイルがまだ存在しないために発生します。


ステップバイステップの解決策:

  1. ファイルを作成します。次のコマンドを使用:
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. 以下の完全なコードをコピーしてエディタに貼り付けます:

  2. 保存して終了します(Ctrl + X → Y → Enter)

  3. 再コンパイルします:

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. 実行します:
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ エクスプロイト

以下は、C++ プログラムが脆弱な Android デバイス上で正常に動作した場合に表示される内容です:

期待される成功出力:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

これが意味すること:

  • 緑色の OPEN → ADB ポートがリッスン中です。
  • プログラムがワイヤレスデバッグが有効であることを検出しました。
  • つまり、このデバイスは CVE-2026-0073 で悪用可能な可能性が高いことを意味します。

次の実際のテスト(C++ ツール実行後):

以下のコマンドを実行します:

root@kitploit:~
adb connect 192.168.1.105:5555

次のように表示された場合:

root@kitploit:~
connected to 192.168.1.105:5555

次に入力します:

root@kitploit:~
adb shell

デバイス内部に入れるはずです:

root@kitploit:~
pixel8:/ $ 

これで完全なエクスプロイト成功です。


⚠️ 免責事項

この PoC は教育目的および許可されたテストのみを対象としています。

所有しているデバイス、またはテストする明示的な許可を得たデバイスでのみ使用できます。 無断使用は違法であり、固く禁止されています。

自己責任で使用してください。作者はいかなる損害や法的結果についても責任を負いません。


🎯 注意して作成 — 許可されたデバイスでのみ使用してください。

ツールをダウンロード