Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-0073
Безопасность AndroidАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеАутентификация
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

Репозиторий
51484 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🤖 CVE-2026-0073 - Обход аутентификации Wireless ADB

Изображение ChatGPT, 7 мая 2026 г., 15:05:19

Critical Android Type


📌 Обзор

CVE-2026-0073 — это критическая уязвимость обхода аутентификации в беспроводном ADB Android (демон adbd).

Злоумышленник в той же сети может обойти взаимную аутентификацию TLS и подключиться к устройству без одобрения пользователя или предварительного сопряжения.

Ключевая информация

ПараметрДетали
CVE IDCVE-2026-0073
КритичностьКритический
CVSS Score8.8
Затронутый компонентadbd (Android Debug Bridge) — обработчик TLS
ТипОбход аутентификации
ВоздействиеУдаленный доступ к оболочке (shell пользователь)
ИсправленоБюллетень безопасности Android за май 2026

🛠 Затронутые версии

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

Исправлено в: уровень безопасности 2026-05-01 и новее.


🎯 Требования для атаки

  • Целевое устройство должно иметь включенную беспроводную отладку
  • Злоумышленник должен находиться в той же сети Wi-Fi
  • Включены параметры разработчика (часто встречается на многих устройствах)
  • Устройство хотя бы раз было сопряжено с ADB

⚠️ Воздействие

  • Не требуется взаимодействие пользователя
  • Злоумышленник может получить полную оболочку ADB
  • Может устанавливать приложения, извлекать данные, выполнять команды от имени пользователя shell
  • Может повысить привилегии при наличии других уязвимостей
  • Особенно опасно в корпоративных средах, средах разработки и тестирования

🛡️ Смягчение

  • Обновитесь до патча безопасности мая 2026 года или новее
  • Отключайте беспроводную отладку, когда не используете
  • Избегайте включения беспроводного ADB в общедоступных/недоверенных сетях
  • По возможности используйте USB ADB вместо беспроводного

🧪 Статус PoC

  • Общедоступные PoC существуют
  • Простая версия использует модифицированный клиент ADB с обходом сертификата
  • Работает за счет эксплуатации логической ошибки в adbd_tls_verify_cert()

✅ Исправление вашей ошибки

Ошибка возникает, потому что файл CVE-2026-0073-Checker.cpp еще не существует.


Пошаговое решение:

  1. Создайте файл этой командой:
root@kitploit:~
nano CVE-2026-0073-Checker.cpp
  1. Скопируйте и вставьте полный код ниже в редактор:

  2. Сохраните и выйдите (Ctrl + X → Y → Enter)

  3. Скомпилируйте снова:

root@kitploit:~
g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. Запустите:
root@kitploit:~
./CVE-2026-0073 192.168.1.105

✅ Эксплойт

Вот что именно вы увидите, если программа на C++ успешно сработает на уязвимом устройстве Android:

Ожидаемый успешный вывод:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

Что это означает:

  • OPEN зеленым -> Порт ADB прослушивается.
  • Программа обнаружила, что беспроводная отладка включена.
  • Это означает, что устройство с большой вероятностью может быть эксплуатировано с помощью CVE-2026-0073.

Следующий реальный тест (после запуска инструмента на C++):

Выполните эти команды:

root@kitploit:~
adb connect 192.168.1.105:5555

Если выводится:

root@kitploit:~
connected to 192.168.1.105:5555

Затем введите:

root@kitploit:~
adb shell

Вы должны попасть внутрь устройства:

root@kitploit:~
pixel8:/ $ 

Это полная успешная эксплуатация.


⚠️ Отказ от ответственности

Этот PoC предназначен только для образовательного и авторизованного тестирования.

Вы можете использовать этот инструмент только на устройствах, которыми владеете, или на которые имеете явное разрешение на тестирование. Несанкционированное использование незаконно и строго запрещено.

Используйте на свой страх и риск. Автор не несет ответственности за любой ущерб или юридические последствия.


🎯 Сделано с осторожностью — используйте только на авторизованных устройствах.

Скачать инструмент