
🚀 CVE-2026-0073 - Эксплойт беспроводной отладки Android ADB (CVSS 8.8) 🔓 Обход аутентификации без кликов через путаницу типов TLS. Получите интерактивный shell, выполняйте команды, сканируйте сети. Образовательный инструмент для red team. 🐚⚡

Zero-Click | Удалённая оболочка | Сетевой сканер | Образовательный инструмент для исследований в области безопасности
CVE-2026-0073 — критическая уязвимость обхода аутентификации в ADB-демоне Android, затрагивающая беспроводную отладку на устройствах Android 11 и новее. Ошибка находится в логике проверки TLS-сертификатов, где путаница типов в EVP_PKEY_cmp() позволяет злоумышленникам обойти аутентификацию, предъявив сертификат EC P-256 или Ed25519 устройству, настроенному с RSA-ключом.
Этот PoC демонстрирует уязвимость только в целях авторизованных исследований безопасности и обучения.
| Версия Android | Затронута |
|---|---|
| Android 14 | ✅ Да |
| Android 15 | ✅ Да |
| Android 16 | ✅ Да |
| Android 13- | ❌ Нет |
Патч: Android Security Bulletin 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
Ознакомьтесь с другими моими репозиториями эксплойтов:
| Возможность | Описание |
|---|
| 🔍 Умное обнаружение портов | Автоматически сканирует диапазон 30000-50000 + стандартные порты, проверяет ADB через рукопожатие CNXN |
| 🔐 Обход TLS 1.3 | Использует путаницу типов в EVP_PKEY_cmp() для обхода аутентификации |
| 🎨 Поддержка двух типов ключей | Сертификаты EC P-256 (по умолчанию) или Ed25519 |
| 🐚 Интерактивная оболочка | Полный доступ к терминалу с потоковым вводом/выводом |
| ⚡ Режим одиночной команды | Выполнить одну команду и выйти — идеально для скриптов |
| 📡 Сетевой сканер | Сканирование всей подсети на уязвимые устройства |
| 🔄 Автоповтор | Экспоненциальная задержка + настраиваемое максимальное количество попыток |
| 🎯 Ручное указание порта | Укажите порт, если автопоиск не сработал |
| 📁 Сохранение вывода | Сохранить результаты команд в файл |
| 🎨 Цветной вывод | Профессиональная визуальная обратная связь через colorama |
| 🪵 Подробный журнал | Детальное логирование для диагностики |
| 🔌 Поддержка прокси | Совместимость с HTTP/HTTPS прокси |
| 🧵 Потоковая оболочка | Неблокирующая интерактивная сессия |
| Аргумент | Короткий | По умолчанию | Описание |
|---|
--target | -t | None | IP-адрес цели |
--port | -p | Auto | Порт беспроводной отладки |
--command | -c | None | Выполнить одну команду |
--output | -o | None | Сохранить вывод в файл |
--verbose | -v | False | Включить подробное логирование |
--interactive | -i | True | Интерактивный режим оболочки |
--no-interactive | - | False | Выйти после выполнения команды |
--scan | - | False | Сканировать сеть на уязвимые устройства |
--interface | - | None | Сетевой интерфейс для сканирования |
--key-type | - | ec | Тип сертификата (ec или ed25519) |
--max-retries | - | 3 | Максимальное количество попыток |
--no-auto-port | - | False | Отключить автоматическое обнаружение порта |