Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0073 — Um exploit automatizado para CVE-2026-0073 (Android ADB TLS Auth Bypass). Inclui um scanner mDNS/Zeroconf integrado para descobrir instantaneamente portas de depuração sem fio aleatórias no Android 13+ e estabelece um shell PTY bruto totalmente interativo. | Kitploit
Ferramentas/GitHubGitHub/0xbinder/cve-2026-0073
Segurança AndroidReconhecimentoAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoSegurança MóvelFerramenta de Acesso Remoto
GitHub0xbinder/cve-2026-0073

CVE-2026-0073

Um exploit automatizado para CVE-2026-0073 (Android ADB TLS Auth Bypass). Inclui um scanner mDNS/Zeroconf integrado para descobrir instantaneamente portas de depuração sem fio aleatórias no Android 13+ e estabelece um shell PTY bruto totalmente interativo.

2661há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Exploração de Bypass de Autenticação TLS do ADB (CVE-2026-0073)

Um scanner de rede automatizado e ferramenta de exploração para CVE-2026-0073, uma vulnerabilidade no daemon Android Debug Bridge (adbd) que permite Execução Remota de Código (RCE) não autenticada e acesso interativo ao shell via Depuração sem Fio.

Esta ferramenta é especificamente otimizada para dispositivos Android modernos (Android 13+), apresentando descoberta automática mDNS para localizar portas ADB aleatórias e um shell PTY bruto totalmente interativo.

🚨 Resumo da Vulnerabilidade (Boletim de Segurança Android)

root@kitploit:~
CVE ID: CVE-2026-0073

Android Issue ID: A-469080888

Impacto: RCE (Execução Remota de Código)

Gravidade: Crítica

Versões Oficialmente Afetadas: Android 14, 15, 16, 16-qpr2 ........ alguns afirmam que alguns dispositivos Android 13 são vulneráveis

⚠️ Aviso Legal: Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa de segurança autorizada. Não utilize isto contra redes ou dispositivos que não possui ou para os quais não tem permissão explícita para testar.


📖 Contexto e Referências

Dispositivos Android modernos usam autenticação mútua TLS para Depuração sem Fio para impedir conexões não autorizadas. No entanto, CVE-2026-0073 expõe uma falha criptográfica: quando o adbd processa um certificado de cliente que utiliza chaves não-RSA (como Curva Elíptica ec ou ed25519), a função interna OpenSSL EVP_PKEY_cmp retorna um código de erro que é tratado inadequadamente, efetivamente contornando completamente a verificação de autenticação.

Para leitura adicional e análise técnica aprofundada desta vulnerabilidade, confira os seguintes recursos:

  • Análise Aprofundada da Vulnerabilidade: Barghest - CVE-2026-0073 ADB TLS Auth Bypass
  • Exploração no Mundo Real: Mobile Hacker - Android RCE via Wireless Debugging: From Network Access to Shell

Nota sobre Suscetibilidade do Dispositivo: Embora este bug seja geralmente documentado para versões específicas do Android, testes no mundo real mostraram resultados surpreendentes em várias implementações de fabricantes. Como o autor do blog Mobile Hacker observou: "Durante meu teste, por algum motivo, fui capaz de explorar também o Android 13, veja a Figura 1. Especificamente Oppo Reno5 Z."


⚙️ Pré-requisitos

  1. Python 3.7+
  2. OpenSSL instalado e disponível no PATH do seu sistema.
  3. A biblioteca Python zeroconf (para varredura de rede).
root@kitploit:~
# Install the required Python package
pip install zeroconf

🚀 Uso

1. Modo Automático (Recomendado)

Simplesmente execute o script sem argumentos. Ele escutará a rede local por 4 segundos, capturará as transmissões mDNS de quaisquer dispositivos Android com Depuração sem Fio ativada e apresentará um menu.

root@kitploit:~
python3 adb_tls_exploit.py

Exemplo de Saída:

root@kitploit:~
[*] Scanning local network for Android 13+ devices for 4 seconds...

[+] Found active Android devices:

    [1] 192.168.1.15    : 43881 | Pixel 7
    [2] 192.168.1.42    : 39105 | Oppo Reno5 Z

Select a device to target [1-2]: 2

============================================================
  ADB TLS Auth Bypass -> Interactive Shell
============================================================
[*] Target   : 192.168.1.42:39105
[*] Key type : ec

[*] Generating ec self-signed certificate via openssl...
[+] Server requested STLS. Upgrading to TLS...
[+] TLS handshake accepted — mutual authentication bypassed!
[*] Authenticated! Opening interactive shell service...

[+] Shell obtained! (Press Ctrl+D to exit)

Reno5Z:/ $ id
uid=2000(shell) gid=2000(shell) groups=2000(shell),1004(input),1007(log),1011(adb)...

2. Modo Manual

Se você já sabe o IP alvo e a porta aleatória (ou se está mirando um dispositivo legado na porta 5555 corrigido para exigir TLS), pode ignorar o scanner:

root@kitploit:~
python3 adb_tls_exploit.py <IP_ADDRESS> <PORT> [--key ec|ed25519] [--verbose]

# Example
python3 adb_tls_exploit.py 192.168.1.50 42069 --key ec

🛠️ Como Funciona (Por Baixo dos Panos)

  1. Fase de Reconhecimento mDNS: O script utiliza a biblioteca zeroconf para escutar passivamente os serviços _adb-tls-connect._tcp.local.. Isso permite mapear alvos instantaneamente sem varredura ruidosa ou lenta de portas TCP.
  2. Handshake em Texto Simples: O script conecta à porta alvo e envia um pacote ADB CNXN padrão anunciando suporte TLS (tls_auth).
  3. Atualização STLS: O dispositivo Android responde com STLS, exigindo uma conexão segura.
  4. A Exploração (Handshake TLS): O script encapsula o soquete em TLS e apresenta um certificado autoassinado recém-gerado usando uma chave de Curva Elíptica (ec) ou ed25519.
  5. Bypass de Autenticação: O adbd tenta verificar a chave. Como a chave não é RSA, EVP_PKEY_cmp retorna -1 ou -2. O código vulnerável dentro do Android interpreta erroneamente esse valor de retorno não zero como uma correspondência criptográfica bem-sucedida.

⚠️ Solução de Problemas

  • "[-] TLS Handshake rejected" ou alerta "certificate_unknown":
    • O dispositivo pode estar corrigido contra CVE-2026-0073 (Nível de Patch de Segurança >= Maio 2026).
    • O dispositivo nunca foi pareado com um PC autorizado antes, o que significa que seu arquivo /data/misc/adb/adb_keys está completamente vazio. A exploração requer pelo menos uma chave existente (mesmo não relacionada) no repositório de chaves para acionar a comparação defeituosa do loop.
  • "OpenSSL failed" / "Ensure 'openssl' is installed":
    • Você precisa dos binários OpenSSL instalados em seu sistema host (por exemplo, apt install openssl, brew install openssl, ou instalá-lo via binários Windows).
  • Scanner não encontra nada:
    • Certifique-se de que a máquina atacante e o dispositivo Android estão na mesma sub-rede Wi-Fi e que o isolamento AP está desativado.
Baixar ferramenta
  • Multiplexação de Fluxo: Uma vez que o túnel TLS é estabelecido, a ferramenta envia um pacote OPEN com o destino shell\x00 e conecta os fluxos de entrada/saída padrão ao seu terminal, fornecendo um shell completo e não privilegiado (uid=2000).