
🚀 CVE-2026-0073 - Android ADB ワイヤレスデバッグエクスプロイト (CVSS 8.8) 🔓 TLSタイプ混乱によるゼロクリック認証バイパス。インタラクティブシェルを取得し、コマンドを実行し、ネットワークをスキャンします。教育用のレッドチームツール。 🐚⚡

ゼロクリック | リモートシェル | ネットワークスキャナ | 教育目的のセキュリティ研究ツール
CVE-2026-0073 は、Android の ADB デーモンにおける重大な認証バイパス脆弱性であり、Android 11 以降のデバイスのワイヤレスデバッグに影響を与えます。この欠陥は TLS 証明書検証ロジックに存在し、EVP_PKEY_cmp() の型混乱により、攻撃者が RSA キーで構成されたデバイスに対して EC P-256 または Ed25519 証明書を提示することで認証をバイパスできるようになります。
この PoC は、許可されたセキュリティ研究および教育目的のみで脆弱性を実証するものです。
| Android バージョン | 影響 |
|---|---|
| Android 14 | ✅ あり |
| Android 15 | ✅ あり |
| Android 16 | ✅ あり |
| Android 13- | ❌ なし |
パッチ: Android セキュリティ情報 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
他のエクスプロイトリポジトリもご覧ください:
| 機能 | 説明 |
|---|
| 🔍 スマートポート検出 | 30000〜50000 のレンジ + 一般的なポートを自動スキャンし、CNXN ハンドシェイクで ADB を検証 |
| 🔐 TLS 1.3 バイパス | EVP_PKEY_cmp() の型混乱を悪用して認証をバイパス |
| 🎨 デュアルキーサポート | EC P-256(デフォルト)または Ed25519 証明書 |
| 🐚 対話型シェル | スレッドベースの I/O による完全なターミナルアクセス |
| ⚡ 単一コマンドモード | 1 つのコマンドを実行して終了 - スクリプトに最適 |
| 📡 ネットワークスキャナ | サブネット全体をスキャンして脆弱なデバイスを検出 |
| 🔄 自動リトライ | 指数バックオフ + 設定可能な最大リトライ回数 |
| 🎯 手動ポート上書き | 自動検出が失敗した場合にポートを指定 |
| 📁 出力キャプチャ | コマンド結果をファイルに保存 |
| 🎨 カラー出力 | colorama によるプロフェッショナルな視覚的フィードバック |
| 🪵 詳細デバッグ | トラブルシューティングのための詳細ログ |
| 🔌 プロキシサポート | HTTP/HTTPS プロキシ互換 |
| 🧵 スレッド化シェル | ノンブロッキングな対話型セッション |
| 引数 | 短縮形 | デフォルト | 説明 |
|---|
--target | -t | None | ターゲット IP アドレス |
--port | -p | Auto | ワイヤレスデバッグポート |
--command | -c | None | 単一コマンドを実行 |
--output | -o | None | 出力をファイルに保存 |
--verbose | -v | False | デバッグログを有効化 |
--interactive | -i | True | 対話型シェルモード |
--no-interactive | - | False | コマンド実行後に終了 |
--scan | - | False | 脆弱なデバイスをネットワークスキャン |
--interface | - | None | スキャン用ネットワークインターフェース |
--key-type | - | ec | 証明書タイプ(ec または ed25519) |
--max-retries | - | 3 | 最大リトライ回数 |
--no-auto-port | - | False | 自動ポート検出を無効化 |