Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0073 — CVE-2026-0073 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-0073
Android安全漏洞分析漏洞利用无线安全渗透测试身份验证
GitHub0xblackash/cve-2026-0073

CVE-2026-0073

CVE-2026-0073

查看仓库
51594个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🤖 CVE-2026-0073 - 无线 ADB 身份验证绕过

ChatGPT Image May 7, 2026, 03_05_19 PM

Critical Android Type


📌 概述

CVE-2026-0073 是 Android 无线 ADB(adbd 守护进程)中的一个严重身份验证绕过漏洞。

同一网络中的攻击者可以绕过双向 TLS 身份验证,在无需用户批准或事先配对的情况下连接到设备。

关键信息

项目详情
CVE IDCVE-2026-0073
严重性严重
CVSS 评分8.8
受影响组件adbd(Android 调试桥)- TLS 处理程序
类型身份验证绕过
影响远程 Shell 访问(shell 用户)
已修补2026 年 5 月 Android 安全公告

🛠 受影响版本

  • Android 14
  • Android 15
  • Android 16
  • Android 16 QPR2

修复版本:安全补丁级别 2026-05-01 及更高版本。


🎯 攻击要求

  • 目标设备必须启用无线调试
  • 攻击者必须位于同一 Wi-Fi 网络
  • 已启用开发者选项(在许多设备上很常见)
  • 设备之前至少与 ADB 配对过一次

⚠️ 影响

  • 无需用户交互
  • 攻击者可以获得完整的 ADB shell
  • 可以安装应用、提取数据、以 shell 用户身份运行命令
  • 如果存在其他漏洞,可以进一步提权
  • 在企业、开发和测试环境中尤其危险

🛡️ 缓解措施

  • 更新至 2026 年 5 月安全补丁或更高版本
  • 不使用时关闭无线调试
  • 避免在公共/不受信任的网络上启用无线 ADB
  • 尽可能使用 USB ADB 代替无线

🧪 PoC 状态

  • 已有公开 PoC
  • 简单版本使用带有证书绕过的修改版 ADB 客户端
  • 通过利用 adbd_tls_verify_cert() 中的逻辑缺陷实现

✅ 修复您的错误

该错误出现的原因是文件 CVE-2026-0073-Checker.cpp 尚不存在。


分步解决方案:

  1. 使用此命令创建文件:
nano CVE-2026-0073-Checker.cpp
  1. 复制并粘贴以下完整代码到编辑器中:

  2. 保存并退出(Ctrl + X → Y → 回车)

  3. 重新编译:

g++ -o CVE-2026-0073 CVE-2026-0073-Checker.cpp -lssl -lcrypto -Wall -O2
  1. 运行:
./CVE-2026-0073 192.168.1.105

✅ 漏洞利用

以下是 C++ 程序在存在漏洞的 Android 设备上成功运行时您将看到的确切内容:

预期成功输出:

╔══════════════════════════════════════════════════════════════╗
║                CVE-2026-0073  PoC Checker                    ║
║         Android Wireless ADB Authentication Bypass           ║
╚══════════════════════════════════════════════════════════════╝

Target : 192.168.1.105

[*] Checking 192.168.1.105:5555 → OPEN

[!] Wireless ADB Port is Open!
[!] High chance of being vulnerable to CVE-2026-0073

Next Steps:
   1. adb connect 192.168.1.105:5555
   2. adb shell

这意味着什么:

  • 绿色 OPEN → ADB 端口正在监听。
  • 程序检测到无线调试已启用。
  • 这意味着设备极有可能可被 CVE-2026-0073 利用。

下一个实际测试(运行 C++ 工具后):

运行以下命令:

adb connect 192.168.1.105:5555

如果显示:

connected to 192.168.1.105:5555

然后输入:

adb shell

您应该能进入设备内部:

pixel8:/ $ 

这就是完全成功利用。


⚠️ 免责声明

本 PoC 仅用于教育和授权测试。

您只能在拥有所有权或获得明确测试许可的设备上使用此工具。 未经授权使用是违法的,且被严格禁止。

使用风险自负。作者对任何损害或法律后果概不负责。


🎯 谨慎制作 — 仅在授权设备上使用。

下载工具