Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - Android ADB 무선 디버깅 익스플로잇 (CVSS 8.8) 🔓 TLS 유형 혼동을 통한 제로 클릭 인증 우회. 대화형 셸 획득, 명령 실행, 네트워크 스캔. 교육용 레드팀 도구. 🐚⚡ | Kitploit
도구/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
Android SecurityAuthentication & AuthorizationNetwork MappingVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Android ADB 무선 디버깅 익스플로잇 (CVSS 8.8) 🔓 TLS 유형 혼동을 통한 제로 클릭 인증 우회. 대화형 셸 획득, 명령 실행, 네트워크 스캔. 교육용 레드팀 도구. 🐚⚡

9946일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-0073

🔓 CVE-2026-0073 - Android ADB 무선 디버깅 인증 우회

Python CVSS License Educational

제로 클릭 | 원격 셸 | 네트워크 스캐너 | 교육용 보안 연구 도구


🎯 개요

CVE-2026-0073은 Android의 ADB 데몬에서 무선 디버깅에 영향을 미치는 Android 11+ 기기의 중요한 인증 우회 취약점입니다. 이 결함은 EVP_PKEY_cmp()의 타입 혼동으로 인해 RSA 키로 구성된 기기에 EC P-256 또는 Ed25519 인증서를 제시하여 인증을 우회할 수 있는 TLS 인증서 검증 로직에 존재합니다.

본 PoC는 공인된 보안 연구 및 교육 목적으로만 취약점을 시연합니다.


✨ 기능


📱 영향을 받는 버전

Android 버전영향 여부
Android 14✅ 예
Android 15✅ 예
Android 16✅ 예
Android 13-❌ 아니오

패치: Android 보안 게시판 2026-05-01


📦 설치

🚀 사용 예제

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ 명령줄 인수

🔗 관련 익스플로잇

다른 익스플로잇 저장소를 확인하세요:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
도구 다운로드
기능설명
🔍 스마트 포트 검색자동으로 30000-50000 범위 및 일반 포트 스캔, CNXN 핸드셰이크를 통해 ADB 확인
🔐 TLS 1.3 우회인증 우회를 위해 EVP_PKEY_cmp()의 타입 혼동 악용
🎨 이중 키 지원EC P-256(기본값) 또는 Ed25519 인증서
🐚 대화형 셸스레드 기반 I/O를 통한 전체 터미널 액세스
⚡ 단일 명령 모드하나의 명령을 실행하고 종료 - 스크립팅에 적합
📡 네트워크 스캐너취약한 기기를 위해 전체 서브넷 스캔
🔄 자동 재시도지수 백오프 + 설정 가능한 최대 재시도
🎯 수동 포트 재정의자동 검색 실패 시 포트 지정
📁 출력 캡처명령 결과를 파일로 저장
🎨 색상화된 출력colorama를 통한 전문적인 시각적 피드백
🪵 상세 디버그문제 해결을 위한 상세 로깅
🔌 프록시 지원HTTP/HTTPS 프록시 호환성
🧵 스레드 셸비차단 대화형 세션
인수약어기본값설명
--target-t없음대상 IP 주소
--port-p자동무선 디버깅 포트
--command-c없음단일 명령 실행
--output-o없음출력을 파일로 저장
--verbose-vFalse디버그 로깅 활성화
--interactive-iTrue대화형 셸 모드
--no-interactive-False명령 실행 후 종료
--scan-False취약한 기기 스캔
--interface-없음스캔용 네트워크 인터페이스
--key-type-ec인증서 유형 (ec 또는 ed25519)
--max-retries-3최대 재시도 횟수
--no-auto-port-False자동 포트 검색 비활성화