Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0073-PoC-Exploit — 🚀 CVE-2026-0073 - Эксплойт беспроводной отладки Android ADB (CVSS 8.8) 🔓 Обход аутентификации без кликов через путаницу типов TLS. Получите интерактивный shell, выполняйте команды, сканируйте сети. Образовательный инструмент для red team. 🐚⚡ | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-0073-poc-exploit
Безопасность AndroidАутентификация и авторизацияКартирование сетиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubtc4dy/cve-2026-0073-poc-exploit

CVE-2026-0073-PoC-Exploit

🚀 CVE-2026-0073 - Эксплойт беспроводной отладки Android ADB (CVSS 8.8) 🔓 Обход аутентификации без кликов через путаницу типов TLS. Получите интерактивный shell, выполняйте команды, сканируйте сети. Образовательный инструмент для red team. 🐚⚡

Репозиторий
991 месяц назадЕщё не проверено

CVE-2026-0073

🔓 CVE-2026-0073 - Обход аутентификации беспроводной отладки ADB в Android

Python CVSS License Educational

Zero-Click | Удалённая оболочка | Сетевой сканер | Образовательный инструмент для исследований в области безопасности


🎯 Обзор

CVE-2026-0073 — критическая уязвимость обхода аутентификации в ADB-демоне Android, затрагивающая беспроводную отладку на устройствах Android 11 и новее. Ошибка находится в логике проверки TLS-сертификатов, где путаница типов в EVP_PKEY_cmp() позволяет злоумышленникам обойти аутентификацию, предъявив сертификат EC P-256 или Ed25519 устройству, настроенному с RSA-ключом.

Этот PoC демонстрирует уязвимость только в целях авторизованных исследований безопасности и обучения.


✨ Возможности


📱 Затронутые версии

Версия AndroidЗатронута
Android 14✅ Да
Android 15✅ Да
Android 16✅ Да
Android 13-❌ Нет

Патч: Android Security Bulletin 2026-05-01


📦 Установка

🚀 Примеры использования

root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100

#Interactive Shell
python exploit.py -t 192.168.1.100 -i

#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt

#Scan Entire Network
python exploit.py --scan --interface eth0

#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v

#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519

#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive

⚙️ Аргументы командной строки

🔗 Связанные эксплойты

Ознакомьтесь с другими моими репозиториями эксплойтов:

  • CVE-2026-41940
  • CVE-2026-0024061
  • CVE-2026-29000
Скачать инструмент
ВозможностьОписание
🔍 Умное обнаружение портовАвтоматически сканирует диапазон 30000-50000 + стандартные порты, проверяет ADB через рукопожатие CNXN
🔐 Обход TLS 1.3Использует путаницу типов в EVP_PKEY_cmp() для обхода аутентификации
🎨 Поддержка двух типов ключейСертификаты EC P-256 (по умолчанию) или Ed25519
🐚 Интерактивная оболочкаПолный доступ к терминалу с потоковым вводом/выводом
⚡ Режим одиночной командыВыполнить одну команду и выйти — идеально для скриптов
📡 Сетевой сканерСканирование всей подсети на уязвимые устройства
🔄 АвтоповторЭкспоненциальная задержка + настраиваемое максимальное количество попыток
🎯 Ручное указание портаУкажите порт, если автопоиск не сработал
📁 Сохранение выводаСохранить результаты команд в файл
🎨 Цветной выводПрофессиональная визуальная обратная связь через colorama
🪵 Подробный журналДетальное логирование для диагностики
🔌 Поддержка проксиСовместимость с HTTP/HTTPS прокси
🧵 Потоковая оболочкаНеблокирующая интерактивная сессия
АргументКороткийПо умолчаниюОписание
--target-tNoneIP-адрес цели
--port-pAutoПорт беспроводной отладки
--command-cNoneВыполнить одну команду
--output-oNoneСохранить вывод в файл
--verbose-vFalseВключить подробное логирование
--interactive-iTrueИнтерактивный режим оболочки
--no-interactive-FalseВыйти после выполнения команды
--scan-FalseСканировать сеть на уязвимые устройства
--interface-NoneСетевой интерфейс для сканирования
--key-type-ecТип сертификата (ec или ed25519)
--max-retries-3Максимальное количество попыток
--no-auto-port-FalseОтключить автоматическое обнаружение порта