Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-73296 — Ferramenta de avaliação de segurança não destrutiva para CVE-2026-73296, verificando limites de autenticação em servidores HTTP Mobile MCP expostos (portas 8020/8021) para detectar possíveis acessos não autorizados a dispositivos Android. | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-73296
Segurança AndroidScanners de VulnerabilidadesSegurança IoTExploraçãoSegurança WebTestes de Penetração
GitHub0xblackash/cve-2026-73296

CVE-2026-73296

Ferramenta de avaliação de segurança não destrutiva para CVE-2026-73296, verificando limites de autenticação em servidores HTTP Mobile MCP expostos (portas 8020/8021) para detectar possíveis acessos não autorizados a dispositivos Android.

Ver Repositório
21há 21 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-73296 - UFO-Vuln 💥

HREw4O0WQAE3YE-

O acesso não autenticado ao Mobile MCP pode expor dados da tela do Android e fornecer capacidades remotas de controle de interface por meio do ADB.


⚠️ Aviso de Segurança

Este repositório destina-se exclusivamente a pesquisa de segurança autorizada, validação de vulnerabilidades, testes defensivos e ambientes controlados de laboratório.

O verificador incluído foi projetado para realizar verificações não destrutivas de limites de autenticação.

Ele não:

  • Executa ferramentas MCP arbitrárias
  • Controla um dispositivo Android
  • Executa comandos ADB contra um dispositivo real
  • Captura capturas de tela
  • Injeta toques ou deslizes
  • Inicia aplicativos
  • Modifica o estado do dispositivo
  • Tenta exploração destrutiva

📌 Visão Geral da Vulnerabilidade

CVE: CVE-2026-73296

Produto: Microsoft UFO

Componente: Servidores HTTP Mobile MCP

Gravidade: Crítica

CVSS v3.1: 9.4

Versões afetadas: <= v3.0.7

Versões oficialmente corrigidas: Nenhuma listada pelo aviso da Microsoft UFO no momento desta documentação.

CWE:

  • CWE-306 — Ausência de Autenticação para Função Crítica
  • CWE-862 — Ausência de Autorização

A vulnerabilidade afeta os servidores de coleta de dados e de ação Mobile MCP do UFO quando expostos em uma rede sem autenticação adequada.

O aviso oficial identifica a implementação vulnerável como:```text ufo/client/mcp/http_servers/mobile_mcp_server.py

root@kitploit:~
Os serviços afetados expõem interfaces MCP HTTP Streamable que podem interagir com um dispositivo Android conectado via ADB.

Se os serviços estiverem acessíveis remotamente e a autenticação não for aplicada, um cliente de rede não autenticado poderá acessar informações sensíveis do dispositivo e invocar funcionalidades de controle da interface Android.

---

# 🎯 Resumo Executivo

O Microsoft UFO é um framework de agentes de IA projetado para automação inteligente e orquestração de múltiplos dispositivos.

Sua funcionalidade Mobile MCP fornece servidores MCP para interagir com dispositivos Android por meio do ADB.

A configuração vulnerável expõe dois serviços de rede importantes:

| Serviço                    |   Porta | Função                            |
| -------------------------- | ------: | --------------------------------- |
| MCP de Coleta de Dados Móveis | `8020` | Informações do Android e dados de tela |
| MCP de Ação Móvel          | `8021` | Interação e controle do Android     |

Nas versões afetadas, os servidores Mobile MCP podiam ser criados sem um provedor de autenticação ou verificação de autorização em nível de solicitação.

Consequentemente:```text
Remote Client
      │
      │ HTTP / MCP
      ▼
┌──────────────────────┐
│ Mobile MCP Server    │
│                      │
│ Authentication:      │
└──────────┬───────────┘
           │
           ▼
      ADB Interface
           │
           ▼
    Android Device

A fronteira de segurança entre o cliente de rede remoto e a funcionalidade apoiada por ADB está, portanto, insuficientemente protegida.


🔥 Gravidade

CVSS v3.1```py

9.4 CRITICAL

root@kitploit:~
Vetor:```py
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

Métricas

A vulnerabilidade é particularmente significativa porque a exploração não exige inerentemente:

  • Uma sessão UFO autenticada
  • Uma chave de API UFO/Galaxy
  • Um cliente AIP registrado
  • Interação com o navegador
  • Cooperação do LLM
  • Aprovação do usuário
  • Uma tarefa de agente existente

O aviso oficial afirma que um cliente de rede capaz de alcançar o serviço exposto pode inicializar uma sessão MCP e invocar suas ferramentas sem apresentar uma credencial.


🧩 Versões Afetadas

De acordo com o aviso oficial de segurança do Microsoft UFO:```py Affected: <= v3.0.7

Patched: None listed

root@kitploit:~
O repositório oficial atualmente lista `3.0.7` como uma versão.

> **Importante:** Não afirme que `3.0.8` é uma versão oficialmente corrigida, a menos que a Microsoft publique essa informação. O aviso de segurança oficial atualmente não lista nenhuma versão corrigida.

---

# 🏗️ Arquitetura Vulnerável

A funcionalidade vulnerável está implementada em:```py
ufo/client/mcp/http_servers/mobile_mcp_server.py

Funções importantes identificadas pelo advisory oficial incluem:

Coleta de Dados```py

create_mobile_data_collection_server capture_screenshot get_ui_tree get_device_info get_mobile_app_target_info get_app_window_controls_target_info

root@kitploit:~
### Ações Móveis```py
create_mobile_action_server
tap
swipe
type_text
launch_app
press_key
click_control

Os dois serviços HTTP estão associados a:```py TCP/8020 TCP/8021

root@kitploit:~
O aviso identifica especificamente estes serviços como os servidores MCP de recolha de dados móveis e de ação.

---

# 🔬 Causa raiz

O problema de segurança fundamental é:```py
Powerful functionality
        +
Network exposure
        +
Missing authentication
        =
Unauthorized access

Na implementação afetada, os servidores FastMCP do Mobile MCP foram construídos sem um provedor de autenticação ou equivalente de aplicação de autorização em nível de requisição.

Conceitualmente:```python mcp = FastMCP( "Mobile MCP Server", host=host, port=port, )

root@kitploit:~
O problema não é simplesmente a existência do MCP.

O problema é que uma interface acessível pela rede expõe operações sensíveis à segurança sem exigir que o chamador estabeleça uma identidade autenticada.

---

# 🔗 Fluxo de Ataque

Uma cadeia de ataque simplificada tem esta aparência:```py
┌───────────────────┐
│ Unauthenticated   │
│ Network Client    │
└─────────┬─────────┘
          │
          │ HTTP
          ▼
┌─────────────────────────┐
│ Mobile MCP :8020/:8021  │
│                         │
│ Authentication missing  │
└───────────┬─────────────┘
            │
            │ MCP Tool
            ▼
┌─────────────────────────┐
│ Mobile MCP Tool         │
└───────────┬─────────────┘
            │
            │ ADB operation
            ▼
┌─────────────────────────┐
│ Android Device / ADB    │
└─────────────────────────┘

A transição de segurança importante é:```py Unauthenticated network request ↓ MCP functionality ↓ ADB-backed action ↓ Android device

root@kitploit:~
---

# 📡 Serviços Expostos

## Porta 8020 — Coleta de Dados

O servidor de coleta de dados pode expor funcionalidades associadas a:```py
capture_screenshot
get_ui_tree
get_device_info
get_mobile_app_target_info
get_app_window_controls_target_info

Informações potencialmente expostas incluem:

  • Conteúdo atual da tela
  • Hierarquia da interface do usuário
  • Informações do dispositivo
  • Versão do Android
  • Modelo do dispositivo
  • Dimensões da tela
  • Densidade de exibição
  • Informações da bateria
  • Informações de aplicativos instalados
  • Informações de janelas/controles

Isso cria um risco significativo de confidencialidade.


🎮 Porta 8021 — Ações Móveis

O servidor de ações expõe funcionalidades associadas a:```text tap swipe type_text launch_app press_key click_control

root@kitploit:~
Estas operações podem fornecer a um chamador remoto capacidades de interação com a interface Android.

Dependendo do estado do dispositivo e dos aplicativos acessíveis, isso pode potencialmente permitir:```text
Remote input
     ↓
UI navigation
     ↓
Application interaction
     ↓
Device-state modification

O aviso oficial descreve especificamente essas capacidades como ações de UI Android injetáveis remotamente.


📸 Impacto na Confidencialidade

O acesso não autorizado às informações de tela e UI pode potencialmente expor:

  • Mensagens pessoais
  • Códigos de autenticação
  • Senhas exibidas na tela
  • Conteúdos de e-mail
  • Dados de aplicativos
  • Informações internas de aplicativos
  • Documentos sensíveis
  • Notificações privadas
  • Atividade do usuário

O impacto exato depende do dispositivo Android e dos aplicativos acessíveis por meio do ambiente ADB conectado.


🛠️ Impacto na Integridade

Ações móveis não autorizadas podem permitir que um atacante:```text Tap Swipe Type text Press keys Launch applications Click UI controls

root@kitploit:~
Isto pode potencialmente modificar o estado da aplicação ou interagir com fluxos de trabalho em execução no dispositivo.

---

# 💥 Impacto na Disponibilidade

Ações automatizadas repetidas podem:

* Interromper a automação
* Alternar aplicações
* Navegar para fora dos fluxos de trabalho
* Acionar ações de UI inesperadas
* Interferir em ambientes de teste
* Perturbar uma sessão de automação Android

A avaliação CVSS atribui **baixo impacto na disponibilidade**, enquanto confidencialidade e integridade são classificadas como **altas**.

---

# 🧪 Deteção Segura

Este repositório inclui:```text
cve-2026-73296.py

O verificador é intencionalmente projetado como uma ferramenta de avaliação de segurança não destrutiva.

Ele verifica:```text TCP reachability ↓ HTTP response ↓ Authentication boundary ↓ SAFE / VULNERABLE / UNKNOWN

root@kitploit:~
Ele **não** invoca as ferramentas Mobile MCP.

---

# 🟢 SEGURO

Um resultado `SAFE` significa que o endpoint HTTP testado retornou uma barreira de autenticação/autorização, como:```text
HTTP 401
HTTP 403

Exemplo:```text [SAFE] Port 8020: authentication/authorization barrier detected

root@kitploit:~
---

# 🔴 VULNERÁVEL

Um resultado `VULNERÁVEL` significa que o endpoint HTTP testado respondeu com sucesso sem apresentar um desafio de autenticação.

Exemplo:```text
[VULNERABLE] Port 8021:
HTTP endpoint responded without an authentication challenge

Isto deve ser tratado como uma potencial exposição que requer confirmação.


🟡 DESCONHECIDO

Um resultado UNKNOWN significa que o verificador não conseguiu determinar de forma fiável o estado de autenticação.

Exemplos:```text TCP unreachable TLS error HTTP timeout Unexpected HTTP response Redirect

root@kitploit:~
`UNKNOWN` não deve ser interpretado como seguro ou vulnerável.

---

# ⚠️ Limitações de Detecção

Este verificador intencionalmente **não** afirma provar exploração.

Um resultado verde significa:

> Foi observada proteção de autenticação no limite HTTP testado.

Isso **não** prova matematicamente que toda a implantação do UFO é segura.

Da mesma forma, um resultado vermelho indica:

> O endpoint testado respondeu sem um desafio de autenticação.

Ele deve ser correlacionado com:

* Versão do UFO
* Configuração de implantação
* Exposição de rede
* Configuração do MCP
* Proxies reversos
* Configuração de TLS
* Regras de firewall
* Conectividade ADB

---

# 🚀 Uso

Clone o repositório:```bash
git clone https://github.com/0xBlackash/CVE-2026-73296.git
cd CVE-2026-73296

Instalar dependência:```bash python3 -m pip install requests

root@kitploit:~
Sintaxe check:```bash
python3 -m py_compile cve-2026-73296.py

Execute contra um sistema de teste autorizado:```bash python3 cve-2026-73296.py 127.0.0.1

root@kitploit:~
Exemplo de alvo de laboratório:```bash
python3 cve-2026-73296.py 192.168.56.10

Para HTTPS com um certificado de laboratório/autoassinado:```bash python3 cve-2026-73296.py https://192.168.56.10 --no-verify-tls

root@kitploit:~
---

# 🖥️ Exemplo de Saída

### Endpoint Protegido```py
════════════════════════════════════════════════════════
  SECURITY ASSESSMENT
────────────────────────────────────────────────────────

  SAFE       : 2
  VULNERABLE : 0
  UNKNOWN    : 0

  ✓ AUTHENTICATION CHECK PASSED

Exposição Potencial```py

════════════════════════════════════════════════════════ SECURITY ASSESSMENT ────────────────────────────────────────────────────────

SAFE : 0 VULNERABLE : 2 UNKNOWN : 0

⚠ POTENTIAL CVE-2026-73296 EXPOSURE

→ TCP/8020 responded without an authentication challenge. → TCP/8021 responded without an authentication challenge.

root@kitploit:~
<img width="1523" height="789" alt="CVE-2026-73296" src="https://assets.kitploit.com/production/public/readmes/54023/5754c6ba111148250c8f3067db1c7dfbb9cb85e4910f2afe13443f7906926573/def8f2a924188fdd01d3ef2b3880c3bc22bef0c251f9b13d24ac458f2143f3eb-display-v1.webp" />


---

# 🧬 Modelo Fonte-para-Sink

A vulnerabilidade pode ser compreendida como uma falha de segurança do tipo fonte-para-sink:```py
SOURCE
  │
  │ Unauthenticated network request
  ▼
MCP HTTP Server
  │
  │ Missing authentication/authorization
  ▼
MCP Tool
  │
  ▼
ADB-backed operation
  │
  ▼
ANDROID DEVICE

A fronteira de segurança pretendida deve, em vez disso, ser:```py Network Request │ ▼ Authentication │ ├──── INVALID ────► REJECT │ ▼ Authorization │ ├──── DENIED ─────► REJECT │ ▼ MCP Tool │ ▼ ADB

root@kitploit:~
---

# 🔐 Remediação Recomendada

A remediação principal é impor autenticação no limite do transporte HTTP do Mobile MCP.

Arquitetura de segurança recomendada:```py
                    ┌──────────────────┐
                    │ Authorized MCP   │
                    │ Client           │
                    └────────┬─────────┘
                             │
                        Bearer Token
                             │
                             ▼
                    ┌──────────────────┐
                    │ Authentication   │
                    │ Middleware       │
                    └────────┬─────────┘
                             │
                       Authorized?
                       /          \
                     NO            YES
                     │              │
                     ▼              ▼
                   REJECT       MCP Tool
                                    │
                                    ▼
                                   ADB

🔑 Proteção de Chaves de API

O aviso oficial recomenda um design de autenticação baseado em:```py UFO_MCP_API_KEY

root@kitploit:~
O modelo de segurança deve garantir:

1. Um segredo de alta entropia é necessário.
2. O servidor falha de forma segura se a credencial estiver ausente.
3. Credenciais de bearer inválidas são rejeitadas.
4. A autenticação ocorre antes da execução da ferramenta.
5. As credenciais não são expostas como parâmetros de ferramenta visíveis ao LLM.
6. A comparação de credenciais deve usar comparação em tempo constante.
7. Implantações remotas devem usar transporte criptografado.
8. Localhost deve permanecer o padrão sempre que possível.

---

# 🌐 Exposição de Rede

Evite expor:```py
0.0.0.0:8020
0.0.0.0:8021

diretamente a redes não confiáveis.

Prefira:```py 127.0.0.1

root@kitploit:~
para implantações apenas locais.

Para acesso remoto legítimo, considere:```py
Client
  │
  ▼
TLS / Private Tunnel
  │
  ▼
Authenticated Reverse Proxy
  │
  ▼
UFO MCP
  │
  ▼
ADB

Possíveis controles de segurança incluem:

  • TLS
  • Proxy reverso autenticado
  • VPN
  • Rede privada
  • Túnel SSH
  • ACLs de rede
  • Restrições de firewall
  • Credenciais de API fortes

🧪 Testes de Regressão

Uma suíte de regressão de segurança adequada deve verificar:

Teste 1 — Sem credencial```py

Request ↓ No Authorization header ↓ REJECT ↓ ADB not reached

root@kitploit:~
Aqui está a tradução do conteúdo do chunk 79:

```markdown
## Instalação

### Requisitos

- Python 3.8 ou superior
- pip
- Acesso à internet para baixar dependências

### Passos de instalação

1. Clone o repositório:

```bash
git clone https://github.com/example/tool.git
cd tool
  1. Instale as dependências:
root@kitploit:~
pip install -r requirements.txt
  1. Verifique a instalação:
root@kitploit:~
python tool.py --version

Uso

Comandos básicos

Para executar uma varredura básica:

root@kitploit:~
python tool.py scan --target example.com

Para listar todas as opções disponíveis:

root@kitploit:~
python tool.py --help

Opções avançadas

OpçãoDescrição
--verboseExibe informações detalhadas durante a execução
--output

Exemplos

Varredura com saída detalhada:

root@kitploit:~
python tool.py scan --target example.com --verbose

Salvando resultados em um arquivo:

root@kitploit:~
python tool.py scan --target example.com --output results.json

Usando múltiplas threads para varreduras mais rápidas:

root@kitploit:~
python tool.py scan --target example.com --threads 10

Configuração

O arquivo de configuração config.yaml permite personalizar o comportamento da ferramenta:

root@kitploit:~
# Configuração da ferramenta
scan:
  timeout: 30
  threads: 5
  retries: 3

output:
  format: json
  directory: ./results

Variáveis de ambiente

As seguintes variáveis de ambiente podem ser usadas para substituir as configurações:

  • TOOL_API_KEY: Chave de API para serviços externos
  • TOOL_PROXY: URL do proxy a ser usado
  • TOOL_LOG_LEVEL: Nível de log (DEBUG, INFO, WARNING, ERROR)

Solução de problemas

Problemas comuns

Erro: "ModuleNotFoundError: No module named 'requests'"

Certifique-se de que todas as dependências estão instaladas:

root@kitploit:~
pip install -r requirements.txt

Erro: "Connection timed out"

Aumente o valor do tempo limite na configuração ou use a opção --timeout:

root@kitploit:~
python tool.py scan --target example.com --timeout 60

Perguntas frequentes

P: A ferramenta é compatível com Windows?

R: Sim, a ferramenta é multiplataforma e funciona em Windows, macOS e Linux.

P: Posso usar a ferramenta para fins comerciais?

R: Sim, a ferramenta é licenciada sob a licença MIT e pode ser usada livremente.

root@kitploit:~
PASS
```
### Teste 2 — Credencial inválida```py
Bearer: invalid-token
        ↓
      REJECT
        ↓
   ADB not reached
```
Esperado:```py
PASS
```
### Teste 3 — Credencial válida```py
Bearer: valid-token
        ↓
     ACCEPT
        ↓
     MCP Tool
        ↓
       ADB
```
## Instalação

### Requisitos

- Python 3.8 ou superior
- pip (gerenciador de pacotes do Python)

### Instalação via pip

```bash
pip install kitploit-tool
```

### Instalação a partir do código-fonte

```bash
git clone https://github.com/example/kitploit-tool.git
cd kitploit-tool
pip install -r requirements.txt
python setup.py install
```

## Uso

### Comandos básicos

```bash
kitploit-tool scan --target example.com
kitploit-tool report --format html
```

### Opções disponíveis

| Opção | Descrição |
|-------|-----------|
| `--target` | Especifica o alvo da verificação |
| `--format` | Define o formato do relatório (html, json, txt) |
| `--verbose` | Ativa a saída detalhada |
| `--quiet` | Suprime mensagens não essenciais |

### Exemplos

```bash
# Executar uma verificação padrão
kitploit-tool scan --target example.com

# Gerar relatório em JSON
kitploit-tool report --format json

# Verificação detalhada com saída verbosa
kitploit-tool scan --target example.com --verbose
```

## Configuração

O arquivo de configuração está localizado em `~/.kitploit/config.yaml`. Você pode personalizar as seguintes configurações:

```yaml
# Configuração padrão
scan:
  timeout: 30
  threads: 10
  retries: 3

report:
  output_dir: ./reports
  include_metadata: true
```

## Solução de problemas

### Erros comuns

1. **Erro de permissão negada**: Execute o comando com `sudo` ou ajuste as permissões do diretório de instalação.
2. **Dependências ausentes**: Execute `pip install -r requirements.txt` novamente para garantir que todas as dependências estejam instaladas.
3. **Problemas de conexão**: Verifique sua conexão de rede e as configurações de proxy, se aplicável.

### Registro de problemas

Se você encontrar algum problema, abra um issue no [repositório do GitHub](https://github.com/example/kitploit-tool/issues) com as seguintes informações:

- Versão do sistema operacional
- Versão do Python (`python --version`)
- Mensagem de erro completa
- Etapas para reproduzir o problema

## Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo [LICENSE](https://github.com/0xblackash/cve-2026-73296/blob/main/LICENSE) para obter detalhes.```py
PASS
```
### Teste 4 — Segredo do servidor ausente```py
UFO_MCP_API_KEY = missing
```
## Instalação

### Requisitos

- Python 3.8 ou superior
- pip (gerenciador de pacotes do Python)

### Passos de instalação

1. Clone o repositório:
   ```bash
   git clone https://github.com/example/tool.git
   cd tool
   ```

2. Instale as dependências:
   ```bash
   pip install -r requirements.txt
   ```

3. Execute a ferramenta:
   ```bash
   python main.py --help
   ```

## Uso

### Exemplos básicos

Para executar uma varredura básica:
```bash
python main.py scan --target example.com
```

Para gerar um relatório em formato JSON:
```bash
python main.py scan --target example.com --output report.json
```

### Opções avançadas

| Opção | Descrição |
|-------|-----------|
| `--threads` | Número de threads a serem usadas (padrão: 10) |
| `--timeout` | Tempo limite em segundos para cada solicitação (padrão: 30) |
| `--verbose` | Habilita a saída detalhada |
| `--proxy` | Define um proxy para todas as solicitações |

### Exemplo de configuração

Crie um arquivo `config.yaml` com o seguinte conteúdo:
```yaml
targets:
  - example.com
  - example.org
threads: 5
timeout: 60
```

Em seguida, execute:
```bash
python main.py scan --config config.yaml
```

## Solução de problemas

### Erros comuns

1. **Erro de permissão negada**: Execute o comando com `sudo` ou verifique as permissões do diretório.
2. **Dependências ausentes**: Execute `pip install -r requirements.txt` novamente.
3. **Problemas de rede**: Verifique sua conexão com a internet e as configurações de firewall.

### Registro de problemas

Se você encontrar um bug, abra um problema no [repositório do GitHub](https://github.com/example/tool/issues) com as seguintes informações:
- Versão do sistema operacional
- Versão do Python (`python --version`)
- Mensagem de erro completa
- Etapas para reproduzir o problema

## Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo [LICENSE](https://github.com/0xblackash/cve-2026-73296/blob/main/LICENSE) para obter detalhes.```py
Server fails closed
```
### Teste 5 — Placeholder de credenciais

Variáveis de ambiente não resolvidas não devem se tornar acidentalmente credenciais de autenticação.

Esperado:```py
Client initialization fails
```
---

# 🛡️ Defesa em Profundidade

A autenticação por si só não deve ser considerada suficiente.

Controles recomendados:```py
                 Internet
                    │
                    X
                    │
              Firewall/VPN
                    │
                    ▼
              TLS / Proxy
                    │
                    ▼
              API Authentication
                    │
                    ▼
              Authorization
                    │
                    ▼
               MCP Server
                    │
                    ▼
                   ADB
                    │
                    ▼
             Android Device
```
---

# 🔎 Deteção & Monitorização

As equipas de segurança devem monitorizar acessos inesperados a:```text
TCP/8020
TCP/8021
```
Procure por:

* Endereços IP de origem inesperados
* Requisições sem cabeçalhos de autorização
* Falhas de autenticação repetidas
* Sessões MCP incomuns
* Solicitações de captura de tela inesperadas
* Chamadas repetidas de interação com a interface
* Inicializações de aplicativos inesperadas
* Atividade ADB suspeita

Telemetria de rede útil:```text
source_ip
destination_ip
destination_port
timestamp
HTTP_method
HTTP_status
user_agent
authorization_present
request_frequency
```
---

# 📋 Lista de Verificação de Resposta a Incidentes

Se uma instância vulnerável exposta for descoberta:

### 1. Restringir o acesso à rede

Limite imediatamente o acesso a:```text
8020
8021
```
### 2. Desconectar dispositivos Android desnecessários

Se o serviço não for necessário, desconecte o dispositivo ADB associado.

### 3. Investigar logs

Procure por:```text
Unknown source IPs
Unexpected MCP sessions
Unexpected device interactions
Unexpected application launches
```
### 4. Rotacionar credenciais

Se os segredos de autenticação podem ter sido expostos:```text
Generate a new high-entropy API key
```
### 5. Rever o estado do dispositivo

Verifique:

* Aplicações recentemente iniciadas
* Estado modificado de aplicações
* Mensagens/entradas inesperadas
* Atividade suspeita na interface

### 6. Atualizar ou aplicar as orientações de segurança do fornecedor

Siga o mais recente aviso de segurança da Microsoft UFO e as informações de lançamento.

### 7. Re-testar

Execute novamente o verificador seguro após a remediação.

---

# 🧰 Metodologia de Pesquisa

Este projeto segue uma metodologia defensiva de validação de vulnerabilidades:```py
1. Identify vulnerable component
          ↓
2. Determine network attack surface
          ↓
3. Identify missing security boundary
          ↓
4. Map exposed capabilities
          ↓
5. Build non-destructive detection
          ↓
6. Validate authentication behavior
          ↓
7. Document impact
          ↓
8. Apply remediation
          ↓
9. Regression test
```
---

# 📂 Estrutura do Repositório

Estrutura de projeto recomendada:```py
CVE-2026-73296/
│
├── README.md
│
├── poc/
│   └── cve-2026-73296.py
│
├── docs/
│   ├── technical-analysis.md
│   ├── remediation.md
│   └── detection.md
│
├── screenshots/
│   ├── safe.png
│   └── vulnerable.png
│
├── tests/
│   └── README.md
│
├── LICENSE
└── .gitignore
```
---

# 🧠 Principais Lições de Segurança

## 1. MCP É um Limite de Segurança

Os servidores MCP não devem ser tratados como utilitários locais inofensivos quando expõem operações poderosas por meio de uma rede.

---

## 2. ADB Amplifica o Impacto

Um endpoint MCP conectado ao ADB pode se tornar uma ponte entre:```text
Network
   ↓
Agent protocol
   ↓
ADB
   ↓
Android
```
Os requisitos de segurança precisam, portanto, cobrir toda a cadeia.

---

## 3. Padrões de Localhost Importam

Um serviço vinculado a:```text
127.0.0.1
```
tem um perfil de exposição fundamentalmente diferente de:```text
0.0.0.0
```
A ligação de rede deve, portanto, ser tratada como uma configuração de segurança.

---

## 4. A Autenticação Deve Acontecer Antes do Sink

O invariante crítico é:```text
UNTRUSTED REQUEST
       ↓
 AUTHENTICATION
       ↓
 AUTHORIZATION
       ↓
   MCP TOOL
       ↓
      ADB
```
Nunca:```text
UNTRUSTED REQUEST
       ↓
   MCP TOOL
       ↓
      ADB
```
---

# 📊 Resumo da Vulnerabilidade

| Propriedade               | Valor                  |
| ------------------------ | ---------------------- |
| CVE                      | CVE-2026-73296         |
| Produto                  | Microsoft UFO          |
| Componente               | Mobile MCP             |
| Gravidade                | Crítica                |
| CVSS                     | 9.4                    |
| Vetor de Ataque          | Rede                   |
| Complexidade             | Baixa                  |
| Privilégios              | Nenhum                 |
| Interação do Usuário     | Nenhuma                |
| Confidencialidade        | Alta                   |
| Integridade              | Alta                   |
| Disponibilidade          | Baixa                  |
| CWE-306                  | Autenticação Ausente   |
| CWE-862                  | Autorização Ausente    |
| Data MCP                 | TCP/8020               |
| Action MCP               | TCP/8021               |
| Afetado                  | ≤ v3.0.7               |
| Versão corrigida oficial | Nenhuma listada        |

---

# 🏁 Conclusão

A CVE-2026-73296 demonstra o risco de segurança criado quando interfaces poderosas de automação de agentes são expostas em uma rede sem uma fronteira adequada de autenticação e autorização.

A arquitetura vulnerável do Mobile MCP cria um caminho a partir de:```text
Unauthenticated Network Client
              ↓
          MCP Server
              ↓
          MCP Tools
              ↓
             ADB
              ↓
       Android Device
```
O impacto resultante pode incluir tanto **perda de confidencialidade**, por meio de informações de tela/UI/dispositivo, quanto **impacto na integridade**, por meio de interação remota com a UI do Android.

Os controles defensivos mais importantes são:```text
Authentication
Authorization
TLS
Network isolation
Least privilege
Secure defaults
Continuous monitoring
Regression testing
```
---

# 📚 Referências

* Aviso de segurança do Microsoft UFO — CVE-2026-73296 / GHSA-24fq-m9rr-g3mm
* Repositório do Microsoft UFO
* Histórico de versões do Microsoft UFO
* CWE-306 — Autenticação ausente para função crítica
* CWE-862 — Autorização ausente
* CVSS v3.1

Repositório oficial do Microsoft UFO:

https://github.com/microsoft/UFO

Aviso de segurança oficial:

https://github.com/microsoft/UFO/security/advisories/GHSA-24fq-m9rr-g3mm

---

# ⚖️ Uso Responsável

Este projeto é fornecido para:

* Testes de penetração autorizados
* Pesquisa de segurança
* Ambientes de CTF
* Validação de vulnerabilidades
* Engenharia defensiva
* Educação em segurança
* Desenvolvimento de detecção

Não teste sistemas ou dispositivos sem autorização explícita.

O verificador seguro evita intencionalmente executar as capacidades vulneráveis do Mobile MCP contra dispositivos Android reais.

---

<p align="center">

**CVE-2026-73296 • Microsoft UFO • Pesquisa de Segurança do Mobile MCP**

</p>
Baixar ferramenta
MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeBaixa
Especifica o arquivo de saída para os resultados
--threadsDefine o número de threads a serem usadas
--timeoutDefine o tempo limite da conexão em segundos