Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-0073
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de PenetraçãoAutenticação
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

Ver Repositório
5148há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🤖 CVE-2026-0073 - Bypass de Autenticação do ADB Sem Fio

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 Visão Geral

CVE-2026-0073 é uma vulnerabilidade crítica de bypass de autenticação no ADB sem fio do Android (daemon adbd).

Um atacante na mesma rede pode contornar a autenticação TLS mútua e conectar-se ao dispositivo sem aprovação do usuário ou pareamento prévio.

Informações Principais

ItemDetalhes
ID do CVECVE-2026-0073
GravidadeCrítica
Pontuação CVSS8.8
Componente Afetadoadbd (Android Debug Bridge) - Manipulador TLS
TipoBypass de Autenticação
ImpactoAcesso Remoto ao Shell (usuário shell)
CorrigidoBoletim de Segurança do Android de maio de 2026

🛠 Versões Afetadas

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

Corrigido em: nível de patch de segurança 2026-05-01 ou posterior.


🎯 Requisitos do Ataque

  • O dispositivo alvo deve ter a Depuração sem fio habilitada
  • O atacante deve estar na mesma rede Wi-Fi
  • Opções do desenvolvedor habilitadas (comum em muitos dispositivos)
  • O dispositivo foi pareado com o ADB pelo menos uma vez antes

⚠️ Impacto

  • Nenhuma interação do usuário é necessária
  • O atacante pode obter um shell ADB completo
  • Pode instalar aplicativos, extrair dados e executar comandos como usuário shell
  • Pode escalar privilégios ainda mais se outras vulnerabilidades existirem
  • Particularmente perigoso em ambientes corporativos, de desenvolvimento e de testes

🛡️ Mitigação

  • Atualize para o patch de segurança de maio de 2026 ou mais recente
  • Desative a Depuração sem fio quando não estiver em uso
  • Evite habilitar o ADB sem fio em redes públicas/não confiáveis
  • Use ADB via USB em vez de sem fio quando possível

🧪 Status do PoC

  • PoCs públicos estão disponíveis
  • A versão simples usa um cliente ADB modificado com bypass de certificado
  • Funciona explorando uma falha de lógica em adbd_tls_verify_cert()

✅ Correção para o seu erro

O erro ocorre porque o arquivo CVE-2026-0073-Checker.cpp ainda não existe.


Solução passo a passo:

  1. Crie o arquivo com este comando:
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. Copie e cole o código completo abaixo no editor:

  2. Salve e saia (Ctrl + X → Y → Enter)

  3. Compile novamente:

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. Execute:
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ Exploit

Veja exatamente o que você verá se o programa C++ funcionar com sucesso em um dispositivo Android vulnerável:

Saída de sucesso esperada:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

O que isso significa:

  • OPEN em verde → A porta ADB está escutando.
  • O programa detectou que a Depuração sem fio está habilitada.
  • Isso significa que o dispositivo tem uma alta chance de ser explorável com o CVE-2026-0073.

Próximo teste real (após executar a ferramenta C++):

Execute estes comandos:

root@kitploit:~
adb connect 192.168.1.105:5555

Se aparecer:

root@kitploit:~
connected to 192.168.1.105:5555

Então digite:

root@kitploit:~
adb shell

Você deve obter acesso ao dispositivo:

root@kitploit:~
pixel8:/ $ 

Isso é exploração totalmente bem-sucedida.


⚠️ Aviso Legal

Este PoC é apenas para fins educacionais e testes autorizados.

Você só pode usar esta ferramenta em dispositivos que você possui ou para os quais tenha permissão explícita para testar. O uso não autorizado é ilegal e estritamente proibido.

Use por sua conta e risco. O autor não é responsável por quaisquer danos ou consequências legais.


🎯 Feito com cautela — Use apenas em dispositivos autorizados.

Baixar ferramenta