Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
Segurança AndroidAutenticação e AutorizaçãoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Exploit de Depuração sem Fio do Android ADB (CVSS 8.8) 🔓 Bypass de autenticação zero-click via confusão de tipo TLS. Obtenha shell interativo, execute comandos, escaneie redes. Ferramenta educacional de red team. 🐚⚡

Ver Repositório
99há 1 mêsAinda não revisado

CVE-2026-0073

🔓 CVE-2026-0073 - Bypass de Autenticação da Depuração Sem Fio do ADB do Android

Python CVSS License Educational

Zero-Click | Shell Remoto | Scanner de Rede | Ferramenta Educacional de Pesquisa em Segurança


🎯 Visão Geral

CVE-2026-0073 é uma vulnerabilidade crítica de bypass de autenticação no daemon ADB do Android que afeta a Depuração Sem Fio em dispositivos Android 11+. A falha reside na lógica de verificação de certificado TLS onde uma confusão de tipo em EVP_PKEY_cmp() permite que atacantes contornem a autenticação apresentando um certificado EC P-256 ou Ed25519 contra um dispositivo configurado com uma chave RSA.

Este PoC demonstra a vulnerabilidade apenas para pesquisa de segurança autorizada e fins educacionais.


✨ Recursos


📱 Versões Afetadas

Versão do AndroidAfetado
Android 14✅ Sim
Android 15✅ Sim
Android 16✅ Sim
Android 13-❌ Não

Correção: Android Security Bulletin 2026-05-01


📦 Instalação

🚀 Exemplos de Uso

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ Argumentos de Linha de Comando

🔗 Exploits Relacionados

Confira meus outros repositórios de exploits:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
Baixar ferramenta
RecursoDescrição
🔍 Descoberta Inteligente de PortasEscaneia automaticamente a faixa 30000-50000 + portas comuns, verifica ADB via handshake CNXN
🔐 Bypass TLS 1.3Explora confusão de tipo em EVP_PKEY_cmp() para bypass de autenticação
🎨 Suporte a Chave DuplaCertificados EC P-256 (padrão) ou Ed25519
🐚 Shell InterativoAcesso total ao terminal com I/O baseado em threads
⚡ Modo de Comando ÚnicoExecuta um comando e sai - perfeito para scripts
📡 Scanner de RedeEscaneia toda a sub-rede em busca de dispositivos vulneráveis
🔄 Tentativas AutomáticasBackoff exponencial + máximo de tentativas configurável
🎯 Substituição Manual de PortaEspecifica a porta quando a descoberta automática falha
📁 Captura de SaídaSalva os resultados do comando em arquivo
🎨 Saída ColoridaFeedback visual profissional via colorama
🪵 Depuração DetalhadaRegistro detalhado para solução de problemas
🔌 Suporte a ProxyCompatibilidade com proxy HTTP/HTTPS
🧵 Shell com ThreadsSessão interativa não bloqueante
ArgumentoCurtoPadrãoDescrição
--target-tNoneEndereço IP do alvo
--port-pAutoPorta da Depuração Sem Fio
--command-cNoneExecutar comando único
--output-oNoneSalvar saída em arquivo
--verbose-vFalseAtivar registro de depuração
--interactive-iTrueModo de shell interativo
--no-interactive-FalseSair após a execução do comando
--scan-FalseEscanear rede em busca de dispositivos vulneráveis
--interface-NoneInterface de rede para escaneamento
--key-type-ecTipo de certificado (ec ou ed25519)
--max-retries-3Número máximo de tentativas
--no-auto-port-FalseDesativar descoberta automática de porta