
Ferramenta de avaliação de segurança não destrutiva para CVE-2026-73296, verificando limites de autenticação em servidores HTTP Mobile MCP expostos (portas 8020/8021) para detectar possíveis acessos não autorizados a dispositivos Android.
UFO-Vuln 💥
O acesso não autenticado ao Mobile MCP pode expor dados da tela do Android e fornecer capacidades remotas de controle de interface por meio do ADB.
Este repositório destina-se exclusivamente a pesquisa de segurança autorizada, validação de vulnerabilidades, testes defensivos e ambientes controlados de laboratório.
O verificador incluído foi projetado para realizar verificações não destrutivas de limites de autenticação.
Ele não:
CVE: CVE-2026-73296
Produto: Microsoft UFO
Componente: Servidores HTTP Mobile MCP
Gravidade: Crítica
CVSS v3.1: 9.4
Versões afetadas: <= v3.0.7
Versões oficialmente corrigidas: Nenhuma listada pelo aviso da Microsoft UFO no momento desta documentação.
CWE:
A vulnerabilidade afeta os servidores de coleta de dados e de ação Mobile MCP do UFO quando expostos em uma rede sem autenticação adequada.
O aviso oficial identifica a implementação vulnerável como:```text ufo/client/mcp/http_servers/mobile_mcp_server.py
Os serviços afetados expõem interfaces MCP HTTP Streamable que podem interagir com um dispositivo Android conectado via ADB.
Se os serviços estiverem acessíveis remotamente e a autenticação não for aplicada, um cliente de rede não autenticado poderá acessar informações sensíveis do dispositivo e invocar funcionalidades de controle da interface Android.
---
# 🎯 Resumo Executivo
O Microsoft UFO é um framework de agentes de IA projetado para automação inteligente e orquestração de múltiplos dispositivos.
Sua funcionalidade Mobile MCP fornece servidores MCP para interagir com dispositivos Android por meio do ADB.
A configuração vulnerável expõe dois serviços de rede importantes:
| Serviço | Porta | Função |
| -------------------------- | ------: | --------------------------------- |
| MCP de Coleta de Dados Móveis | `8020` | Informações do Android e dados de tela |
| MCP de Ação Móvel | `8021` | Interação e controle do Android |
Nas versões afetadas, os servidores Mobile MCP podiam ser criados sem um provedor de autenticação ou verificação de autorização em nível de solicitação.
Consequentemente:```text
Remote Client
│
│ HTTP / MCP
▼
┌──────────────────────┐
│ Mobile MCP Server │
│ │
│ Authentication: │
└──────────┬───────────┘
│
▼
ADB Interface
│
▼
Android Device
A fronteira de segurança entre o cliente de rede remoto e a funcionalidade apoiada por ADB está, portanto, insuficientemente protegida.
9.4 CRITICAL
Vetor:```py
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
A vulnerabilidade é particularmente significativa porque a exploração não exige inerentemente:
O aviso oficial afirma que um cliente de rede capaz de alcançar o serviço exposto pode inicializar uma sessão MCP e invocar suas ferramentas sem apresentar uma credencial.
De acordo com o aviso oficial de segurança do Microsoft UFO:```py Affected: <= v3.0.7
Patched: None listed
O repositório oficial atualmente lista `3.0.7` como uma versão.
> **Importante:** Não afirme que `3.0.8` é uma versão oficialmente corrigida, a menos que a Microsoft publique essa informação. O aviso de segurança oficial atualmente não lista nenhuma versão corrigida.
---
# 🏗️ Arquitetura Vulnerável
A funcionalidade vulnerável está implementada em:```py
ufo/client/mcp/http_servers/mobile_mcp_server.py
Funções importantes identificadas pelo advisory oficial incluem:
create_mobile_data_collection_server capture_screenshot get_ui_tree get_device_info get_mobile_app_target_info get_app_window_controls_target_info
### Ações Móveis```py
create_mobile_action_server
tap
swipe
type_text
launch_app
press_key
click_control
Os dois serviços HTTP estão associados a:```py TCP/8020 TCP/8021
O aviso identifica especificamente estes serviços como os servidores MCP de recolha de dados móveis e de ação.
---
# 🔬 Causa raiz
O problema de segurança fundamental é:```py
Powerful functionality
+
Network exposure
+
Missing authentication
=
Unauthorized access
Na implementação afetada, os servidores FastMCP do Mobile MCP foram construídos sem um provedor de autenticação ou equivalente de aplicação de autorização em nível de requisição.
Conceitualmente:```python mcp = FastMCP( "Mobile MCP Server", host=host, port=port, )
O problema não é simplesmente a existência do MCP.
O problema é que uma interface acessível pela rede expõe operações sensíveis à segurança sem exigir que o chamador estabeleça uma identidade autenticada.
---
# 🔗 Fluxo de Ataque
Uma cadeia de ataque simplificada tem esta aparência:```py
┌───────────────────┐
│ Unauthenticated │
│ Network Client │
└─────────┬─────────┘
│
│ HTTP
▼
┌─────────────────────────┐
│ Mobile MCP :8020/:8021 │
│ │
│ Authentication missing │
└───────────┬─────────────┘
│
│ MCP Tool
▼
┌─────────────────────────┐
│ Mobile MCP Tool │
└───────────┬─────────────┘
│
│ ADB operation
▼
┌─────────────────────────┐
│ Android Device / ADB │
└─────────────────────────┘
A transição de segurança importante é:```py Unauthenticated network request ↓ MCP functionality ↓ ADB-backed action ↓ Android device
---
# 📡 Serviços Expostos
## Porta 8020 — Coleta de Dados
O servidor de coleta de dados pode expor funcionalidades associadas a:```py
capture_screenshot
get_ui_tree
get_device_info
get_mobile_app_target_info
get_app_window_controls_target_info
Informações potencialmente expostas incluem:
Isso cria um risco significativo de confidencialidade.
O servidor de ações expõe funcionalidades associadas a:```text tap swipe type_text launch_app press_key click_control
Estas operações podem fornecer a um chamador remoto capacidades de interação com a interface Android.
Dependendo do estado do dispositivo e dos aplicativos acessíveis, isso pode potencialmente permitir:```text
Remote input
↓
UI navigation
↓
Application interaction
↓
Device-state modification
O aviso oficial descreve especificamente essas capacidades como ações de UI Android injetáveis remotamente.
O acesso não autorizado às informações de tela e UI pode potencialmente expor:
O impacto exato depende do dispositivo Android e dos aplicativos acessíveis por meio do ambiente ADB conectado.
Ações móveis não autorizadas podem permitir que um atacante:```text Tap Swipe Type text Press keys Launch applications Click UI controls
Isto pode potencialmente modificar o estado da aplicação ou interagir com fluxos de trabalho em execução no dispositivo.
---
# 💥 Impacto na Disponibilidade
Ações automatizadas repetidas podem:
* Interromper a automação
* Alternar aplicações
* Navegar para fora dos fluxos de trabalho
* Acionar ações de UI inesperadas
* Interferir em ambientes de teste
* Perturbar uma sessão de automação Android
A avaliação CVSS atribui **baixo impacto na disponibilidade**, enquanto confidencialidade e integridade são classificadas como **altas**.
---
# 🧪 Deteção Segura
Este repositório inclui:```text
cve-2026-73296.py
O verificador é intencionalmente projetado como uma ferramenta de avaliação de segurança não destrutiva.
Ele verifica:```text TCP reachability ↓ HTTP response ↓ Authentication boundary ↓ SAFE / VULNERABLE / UNKNOWN
Ele **não** invoca as ferramentas Mobile MCP.
---
# 🟢 SEGURO
Um resultado `SAFE` significa que o endpoint HTTP testado retornou uma barreira de autenticação/autorização, como:```text
HTTP 401
HTTP 403
Exemplo:```text [SAFE] Port 8020: authentication/authorization barrier detected
---
# 🔴 VULNERÁVEL
Um resultado `VULNERÁVEL` significa que o endpoint HTTP testado respondeu com sucesso sem apresentar um desafio de autenticação.
Exemplo:```text
[VULNERABLE] Port 8021:
HTTP endpoint responded without an authentication challenge
Isto deve ser tratado como uma potencial exposição que requer confirmação.
Um resultado UNKNOWN significa que o verificador não conseguiu determinar de forma fiável o estado de autenticação.
Exemplos:```text TCP unreachable TLS error HTTP timeout Unexpected HTTP response Redirect
`UNKNOWN` não deve ser interpretado como seguro ou vulnerável.
---
# ⚠️ Limitações de Detecção
Este verificador intencionalmente **não** afirma provar exploração.
Um resultado verde significa:
> Foi observada proteção de autenticação no limite HTTP testado.
Isso **não** prova matematicamente que toda a implantação do UFO é segura.
Da mesma forma, um resultado vermelho indica:
> O endpoint testado respondeu sem um desafio de autenticação.
Ele deve ser correlacionado com:
* Versão do UFO
* Configuração de implantação
* Exposição de rede
* Configuração do MCP
* Proxies reversos
* Configuração de TLS
* Regras de firewall
* Conectividade ADB
---
# 🚀 Uso
Clone o repositório:```bash
git clone https://github.com/0xBlackash/CVE-2026-73296.git
cd CVE-2026-73296
Instalar dependência:```bash python3 -m pip install requests
Sintaxe check:```bash
python3 -m py_compile cve-2026-73296.py
Execute contra um sistema de teste autorizado:```bash python3 cve-2026-73296.py 127.0.0.1
Exemplo de alvo de laboratório:```bash
python3 cve-2026-73296.py 192.168.56.10
Para HTTPS com um certificado de laboratório/autoassinado:```bash python3 cve-2026-73296.py https://192.168.56.10 --no-verify-tls
---
# 🖥️ Exemplo de Saída
### Endpoint Protegido```py
════════════════════════════════════════════════════════
SECURITY ASSESSMENT
────────────────────────────────────────────────────────
SAFE : 2
VULNERABLE : 0
UNKNOWN : 0
✓ AUTHENTICATION CHECK PASSED
════════════════════════════════════════════════════════ SECURITY ASSESSMENT ────────────────────────────────────────────────────────
SAFE : 0 VULNERABLE : 2 UNKNOWN : 0
⚠ POTENTIAL CVE-2026-73296 EXPOSURE
→ TCP/8020 responded without an authentication challenge. → TCP/8021 responded without an authentication challenge.
<img width="1523" height="789" alt="CVE-2026-73296" src="https://assets.kitploit.com/production/public/readmes/54023/5754c6ba111148250c8f3067db1c7dfbb9cb85e4910f2afe13443f7906926573/def8f2a924188fdd01d3ef2b3880c3bc22bef0c251f9b13d24ac458f2143f3eb-display-v1.webp" />
---
# 🧬 Modelo Fonte-para-Sink
A vulnerabilidade pode ser compreendida como uma falha de segurança do tipo fonte-para-sink:```py
SOURCE
│
│ Unauthenticated network request
▼
MCP HTTP Server
│
│ Missing authentication/authorization
▼
MCP Tool
│
▼
ADB-backed operation
│
▼
ANDROID DEVICE
A fronteira de segurança pretendida deve, em vez disso, ser:```py Network Request │ ▼ Authentication │ ├──── INVALID ────► REJECT │ ▼ Authorization │ ├──── DENIED ─────► REJECT │ ▼ MCP Tool │ ▼ ADB
---
# 🔐 Remediação Recomendada
A remediação principal é impor autenticação no limite do transporte HTTP do Mobile MCP.
Arquitetura de segurança recomendada:```py
┌──────────────────┐
│ Authorized MCP │
│ Client │
└────────┬─────────┘
│
Bearer Token
│
▼
┌──────────────────┐
│ Authentication │
│ Middleware │
└────────┬─────────┘
│
Authorized?
/ \
NO YES
│ │
▼ ▼
REJECT MCP Tool
│
▼
ADB
O aviso oficial recomenda um design de autenticação baseado em:```py UFO_MCP_API_KEY
O modelo de segurança deve garantir:
1. Um segredo de alta entropia é necessário.
2. O servidor falha de forma segura se a credencial estiver ausente.
3. Credenciais de bearer inválidas são rejeitadas.
4. A autenticação ocorre antes da execução da ferramenta.
5. As credenciais não são expostas como parâmetros de ferramenta visíveis ao LLM.
6. A comparação de credenciais deve usar comparação em tempo constante.
7. Implantações remotas devem usar transporte criptografado.
8. Localhost deve permanecer o padrão sempre que possível.
---
# 🌐 Exposição de Rede
Evite expor:```py
0.0.0.0:8020
0.0.0.0:8021
diretamente a redes não confiáveis.
Prefira:```py 127.0.0.1
para implantações apenas locais.
Para acesso remoto legítimo, considere:```py
Client
│
▼
TLS / Private Tunnel
│
▼
Authenticated Reverse Proxy
│
▼
UFO MCP
│
▼
ADB
Possíveis controles de segurança incluem:
Uma suíte de regressão de segurança adequada deve verificar:
Request ↓ No Authorization header ↓ REJECT ↓ ADB not reached
Aqui está a tradução do conteúdo do chunk 79:
```markdown
## Instalação
### Requisitos
- Python 3.8 ou superior
- pip
- Acesso à internet para baixar dependências
### Passos de instalação
1. Clone o repositório:
```bash
git clone https://github.com/example/tool.git
cd tool
pip install -r requirements.txt
python tool.py --version
Para executar uma varredura básica:
python tool.py scan --target example.com
Para listar todas as opções disponíveis:
python tool.py --help
| Opção | Descrição |
|---|---|
--verbose | Exibe informações detalhadas durante a execução |
--output |
Varredura com saída detalhada:
python tool.py scan --target example.com --verbose
Salvando resultados em um arquivo:
python tool.py scan --target example.com --output results.json
Usando múltiplas threads para varreduras mais rápidas:
python tool.py scan --target example.com --threads 10
O arquivo de configuração config.yaml permite personalizar o comportamento da ferramenta:
# Configuração da ferramenta
scan:
timeout: 30
threads: 5
retries: 3
output:
format: json
directory: ./results
As seguintes variáveis de ambiente podem ser usadas para substituir as configurações:
TOOL_API_KEY: Chave de API para serviços externosTOOL_PROXY: URL do proxy a ser usadoTOOL_LOG_LEVEL: Nível de log (DEBUG, INFO, WARNING, ERROR)Erro: "ModuleNotFoundError: No module named 'requests'"
Certifique-se de que todas as dependências estão instaladas:
pip install -r requirements.txt
Erro: "Connection timed out"
Aumente o valor do tempo limite na configuração ou use a opção --timeout:
python tool.py scan --target example.com --timeout 60
P: A ferramenta é compatível com Windows?
R: Sim, a ferramenta é multiplataforma e funciona em Windows, macOS e Linux.
P: Posso usar a ferramenta para fins comerciais?
R: Sim, a ferramenta é licenciada sob a licença MIT e pode ser usada livremente.
PASS
```
### Teste 2 — Credencial inválida```py
Bearer: invalid-token
↓
REJECT
↓
ADB not reached
```
Esperado:```py
PASS
```
### Teste 3 — Credencial válida```py
Bearer: valid-token
↓
ACCEPT
↓
MCP Tool
↓
ADB
```
## Instalação
### Requisitos
- Python 3.8 ou superior
- pip (gerenciador de pacotes do Python)
### Instalação via pip
```bash
pip install kitploit-tool
```
### Instalação a partir do código-fonte
```bash
git clone https://github.com/example/kitploit-tool.git
cd kitploit-tool
pip install -r requirements.txt
python setup.py install
```
## Uso
### Comandos básicos
```bash
kitploit-tool scan --target example.com
kitploit-tool report --format html
```
### Opções disponíveis
| Opção | Descrição |
|-------|-----------|
| `--target` | Especifica o alvo da verificação |
| `--format` | Define o formato do relatório (html, json, txt) |
| `--verbose` | Ativa a saída detalhada |
| `--quiet` | Suprime mensagens não essenciais |
### Exemplos
```bash
# Executar uma verificação padrão
kitploit-tool scan --target example.com
# Gerar relatório em JSON
kitploit-tool report --format json
# Verificação detalhada com saída verbosa
kitploit-tool scan --target example.com --verbose
```
## Configuração
O arquivo de configuração está localizado em `~/.kitploit/config.yaml`. Você pode personalizar as seguintes configurações:
```yaml
# Configuração padrão
scan:
timeout: 30
threads: 10
retries: 3
report:
output_dir: ./reports
include_metadata: true
```
## Solução de problemas
### Erros comuns
1. **Erro de permissão negada**: Execute o comando com `sudo` ou ajuste as permissões do diretório de instalação.
2. **Dependências ausentes**: Execute `pip install -r requirements.txt` novamente para garantir que todas as dependências estejam instaladas.
3. **Problemas de conexão**: Verifique sua conexão de rede e as configurações de proxy, se aplicável.
### Registro de problemas
Se você encontrar algum problema, abra um issue no [repositório do GitHub](https://github.com/example/kitploit-tool/issues) com as seguintes informações:
- Versão do sistema operacional
- Versão do Python (`python --version`)
- Mensagem de erro completa
- Etapas para reproduzir o problema
## Licença
Este projeto está licenciado sob a Licença MIT - consulte o arquivo [LICENSE](https://github.com/0xblackash/cve-2026-73296/blob/main/LICENSE) para obter detalhes.```py
PASS
```
### Teste 4 — Segredo do servidor ausente```py
UFO_MCP_API_KEY = missing
```
## Instalação
### Requisitos
- Python 3.8 ou superior
- pip (gerenciador de pacotes do Python)
### Passos de instalação
1. Clone o repositório:
```bash
git clone https://github.com/example/tool.git
cd tool
```
2. Instale as dependências:
```bash
pip install -r requirements.txt
```
3. Execute a ferramenta:
```bash
python main.py --help
```
## Uso
### Exemplos básicos
Para executar uma varredura básica:
```bash
python main.py scan --target example.com
```
Para gerar um relatório em formato JSON:
```bash
python main.py scan --target example.com --output report.json
```
### Opções avançadas
| Opção | Descrição |
|-------|-----------|
| `--threads` | Número de threads a serem usadas (padrão: 10) |
| `--timeout` | Tempo limite em segundos para cada solicitação (padrão: 30) |
| `--verbose` | Habilita a saída detalhada |
| `--proxy` | Define um proxy para todas as solicitações |
### Exemplo de configuração
Crie um arquivo `config.yaml` com o seguinte conteúdo:
```yaml
targets:
- example.com
- example.org
threads: 5
timeout: 60
```
Em seguida, execute:
```bash
python main.py scan --config config.yaml
```
## Solução de problemas
### Erros comuns
1. **Erro de permissão negada**: Execute o comando com `sudo` ou verifique as permissões do diretório.
2. **Dependências ausentes**: Execute `pip install -r requirements.txt` novamente.
3. **Problemas de rede**: Verifique sua conexão com a internet e as configurações de firewall.
### Registro de problemas
Se você encontrar um bug, abra um problema no [repositório do GitHub](https://github.com/example/tool/issues) com as seguintes informações:
- Versão do sistema operacional
- Versão do Python (`python --version`)
- Mensagem de erro completa
- Etapas para reproduzir o problema
## Licença
Este projeto está licenciado sob a Licença MIT - consulte o arquivo [LICENSE](https://github.com/0xblackash/cve-2026-73296/blob/main/LICENSE) para obter detalhes.```py
Server fails closed
```
### Teste 5 — Placeholder de credenciais
Variáveis de ambiente não resolvidas não devem se tornar acidentalmente credenciais de autenticação.
Esperado:```py
Client initialization fails
```
---
# 🛡️ Defesa em Profundidade
A autenticação por si só não deve ser considerada suficiente.
Controles recomendados:```py
Internet
│
X
│
Firewall/VPN
│
▼
TLS / Proxy
│
▼
API Authentication
│
▼
Authorization
│
▼
MCP Server
│
▼
ADB
│
▼
Android Device
```
---
# 🔎 Deteção & Monitorização
As equipas de segurança devem monitorizar acessos inesperados a:```text
TCP/8020
TCP/8021
```
Procure por:
* Endereços IP de origem inesperados
* Requisições sem cabeçalhos de autorização
* Falhas de autenticação repetidas
* Sessões MCP incomuns
* Solicitações de captura de tela inesperadas
* Chamadas repetidas de interação com a interface
* Inicializações de aplicativos inesperadas
* Atividade ADB suspeita
Telemetria de rede útil:```text
source_ip
destination_ip
destination_port
timestamp
HTTP_method
HTTP_status
user_agent
authorization_present
request_frequency
```
---
# 📋 Lista de Verificação de Resposta a Incidentes
Se uma instância vulnerável exposta for descoberta:
### 1. Restringir o acesso à rede
Limite imediatamente o acesso a:```text
8020
8021
```
### 2. Desconectar dispositivos Android desnecessários
Se o serviço não for necessário, desconecte o dispositivo ADB associado.
### 3. Investigar logs
Procure por:```text
Unknown source IPs
Unexpected MCP sessions
Unexpected device interactions
Unexpected application launches
```
### 4. Rotacionar credenciais
Se os segredos de autenticação podem ter sido expostos:```text
Generate a new high-entropy API key
```
### 5. Rever o estado do dispositivo
Verifique:
* Aplicações recentemente iniciadas
* Estado modificado de aplicações
* Mensagens/entradas inesperadas
* Atividade suspeita na interface
### 6. Atualizar ou aplicar as orientações de segurança do fornecedor
Siga o mais recente aviso de segurança da Microsoft UFO e as informações de lançamento.
### 7. Re-testar
Execute novamente o verificador seguro após a remediação.
---
# 🧰 Metodologia de Pesquisa
Este projeto segue uma metodologia defensiva de validação de vulnerabilidades:```py
1. Identify vulnerable component
↓
2. Determine network attack surface
↓
3. Identify missing security boundary
↓
4. Map exposed capabilities
↓
5. Build non-destructive detection
↓
6. Validate authentication behavior
↓
7. Document impact
↓
8. Apply remediation
↓
9. Regression test
```
---
# 📂 Estrutura do Repositório
Estrutura de projeto recomendada:```py
CVE-2026-73296/
│
├── README.md
│
├── poc/
│ └── cve-2026-73296.py
│
├── docs/
│ ├── technical-analysis.md
│ ├── remediation.md
│ └── detection.md
│
├── screenshots/
│ ├── safe.png
│ └── vulnerable.png
│
├── tests/
│ └── README.md
│
├── LICENSE
└── .gitignore
```
---
# 🧠 Principais Lições de Segurança
## 1. MCP É um Limite de Segurança
Os servidores MCP não devem ser tratados como utilitários locais inofensivos quando expõem operações poderosas por meio de uma rede.
---
## 2. ADB Amplifica o Impacto
Um endpoint MCP conectado ao ADB pode se tornar uma ponte entre:```text
Network
↓
Agent protocol
↓
ADB
↓
Android
```
Os requisitos de segurança precisam, portanto, cobrir toda a cadeia.
---
## 3. Padrões de Localhost Importam
Um serviço vinculado a:```text
127.0.0.1
```
tem um perfil de exposição fundamentalmente diferente de:```text
0.0.0.0
```
A ligação de rede deve, portanto, ser tratada como uma configuração de segurança.
---
## 4. A Autenticação Deve Acontecer Antes do Sink
O invariante crítico é:```text
UNTRUSTED REQUEST
↓
AUTHENTICATION
↓
AUTHORIZATION
↓
MCP TOOL
↓
ADB
```
Nunca:```text
UNTRUSTED REQUEST
↓
MCP TOOL
↓
ADB
```
---
# 📊 Resumo da Vulnerabilidade
| Propriedade | Valor |
| ------------------------ | ---------------------- |
| CVE | CVE-2026-73296 |
| Produto | Microsoft UFO |
| Componente | Mobile MCP |
| Gravidade | Crítica |
| CVSS | 9.4 |
| Vetor de Ataque | Rede |
| Complexidade | Baixa |
| Privilégios | Nenhum |
| Interação do Usuário | Nenhuma |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Baixa |
| CWE-306 | Autenticação Ausente |
| CWE-862 | Autorização Ausente |
| Data MCP | TCP/8020 |
| Action MCP | TCP/8021 |
| Afetado | ≤ v3.0.7 |
| Versão corrigida oficial | Nenhuma listada |
---
# 🏁 Conclusão
A CVE-2026-73296 demonstra o risco de segurança criado quando interfaces poderosas de automação de agentes são expostas em uma rede sem uma fronteira adequada de autenticação e autorização.
A arquitetura vulnerável do Mobile MCP cria um caminho a partir de:```text
Unauthenticated Network Client
↓
MCP Server
↓
MCP Tools
↓
ADB
↓
Android Device
```
O impacto resultante pode incluir tanto **perda de confidencialidade**, por meio de informações de tela/UI/dispositivo, quanto **impacto na integridade**, por meio de interação remota com a UI do Android.
Os controles defensivos mais importantes são:```text
Authentication
Authorization
TLS
Network isolation
Least privilege
Secure defaults
Continuous monitoring
Regression testing
```
---
# 📚 Referências
* Aviso de segurança do Microsoft UFO — CVE-2026-73296 / GHSA-24fq-m9rr-g3mm
* Repositório do Microsoft UFO
* Histórico de versões do Microsoft UFO
* CWE-306 — Autenticação ausente para função crítica
* CWE-862 — Autorização ausente
* CVSS v3.1
Repositório oficial do Microsoft UFO:
https://github.com/microsoft/UFO
Aviso de segurança oficial:
https://github.com/microsoft/UFO/security/advisories/GHSA-24fq-m9rr-g3mm
---
# ⚖️ Uso Responsável
Este projeto é fornecido para:
* Testes de penetração autorizados
* Pesquisa de segurança
* Ambientes de CTF
* Validação de vulnerabilidades
* Engenharia defensiva
* Educação em segurança
* Desenvolvimento de detecção
Não teste sistemas ou dispositivos sem autorização explícita.
O verificador seguro evita intencionalmente executar as capacidades vulneráveis do Mobile MCP contra dispositivos Android reais.
---
<p align="center">
**CVE-2026-73296 • Microsoft UFO • Pesquisa de Segurança do Mobile MCP**
</p>
| Métrica | Valor |
|---|
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Escopo | Inalterado |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Baixa |
| Especifica o arquivo de saída para os resultados |
--threads | Define o número de threads a serem usadas |
--timeout | Define o tempo limite da conexão em segundos |