Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - Android ADB ワイヤレスデバッグエクスプロイト (CVSS 8.8) 🔓 TLSタイプ混乱によるゼロクリック認証バイパス。インタラクティブシェルを取得し、コマンドを実行し、ネットワークをスキャンします。教育用のレッドチームツール。 🐚⚡ | Kitploit
ツール/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
Androidセキュリティ認証と認可ネットワークマッピング脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングリモートアクセスツール
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Android ADB ワイヤレスデバッグエクスプロイト (CVSS 8.8) 🔓 TLSタイプ混乱によるゼロクリック認証バイパス。インタラクティブシェルを取得し、コマンドを実行し、ネットワークをスキャンします。教育用のレッドチームツール。 🐚⚡

991ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-0073

🔓 CVE-2026-0073 - Android ADB ワイヤレスデバッグ認証バイパス

Python CVSS License Educational

ゼロクリック | リモートシェル | ネットワークスキャナ | 教育目的のセキュリティ研究ツール


🎯 概要

CVE-2026-0073 は、Android の ADB デーモンにおける重大な認証バイパス脆弱性であり、Android 11 以降のデバイスのワイヤレスデバッグに影響を与えます。この欠陥は TLS 証明書検証ロジックに存在し、EVP_PKEY_cmp() の型混乱により、攻撃者が RSA キーで構成されたデバイスに対して EC P-256 または Ed25519 証明書を提示することで認証をバイパスできるようになります。

この PoC は、許可されたセキュリティ研究および教育目的のみで脆弱性を実証するものです。


✨ 機能


📱 影響を受けるバージョン

Android バージョン影響
Android 14✅ あり
Android 15✅ あり
Android 16✅ あり
Android 13-❌ なし

パッチ: Android セキュリティ情報 2026-05-01


📦 インストール

🚀 使用例

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ コマンドライン引数

🔗 関連エクスプロイト

他のエクスプロイトリポジトリもご覧ください:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
ツールをダウンロード
機能説明
🔍 スマートポート検出30000〜50000 のレンジ + 一般的なポートを自動スキャンし、CNXN ハンドシェイクで ADB を検証
🔐 TLS 1.3 バイパスEVP_PKEY_cmp() の型混乱を悪用して認証をバイパス
🎨 デュアルキーサポートEC P-256(デフォルト)または Ed25519 証明書
🐚 対話型シェルスレッドベースの I/O による完全なターミナルアクセス
⚡ 単一コマンドモード1 つのコマンドを実行して終了 - スクリプトに最適
📡 ネットワークスキャナサブネット全体をスキャンして脆弱なデバイスを検出
🔄 自動リトライ指数バックオフ + 設定可能な最大リトライ回数
🎯 手動ポート上書き自動検出が失敗した場合にポートを指定
📁 出力キャプチャコマンド結果をファイルに保存
🎨 カラー出力colorama によるプロフェッショナルな視覚的フィードバック
🪵 詳細デバッグトラブルシューティングのための詳細ログ
🔌 プロキシサポートHTTP/HTTPS プロキシ互換
🧵 スレッド化シェルノンブロッキングな対話型セッション
引数短縮形デフォルト説明
--target-tNoneターゲット IP アドレス
--port-pAutoワイヤレスデバッグポート
--command-cNone単一コマンドを実行
--output-oNone出力をファイルに保存
--verbose-vFalseデバッグログを有効化
--interactive-iTrue対話型シェルモード
--no-interactive-Falseコマンド実行後に終了
--scan-False脆弱なデバイスをネットワークスキャン
--interface-Noneスキャン用ネットワークインターフェース
--key-type-ec証明書タイプ(ec または ed25519)
--max-retries-3最大リトライ回数
--no-auto-port-False自動ポート検出を無効化