ridhinva/android-adb-bypass-scanner

GitHub: ridhinva/android-adb-bypass-scanner

针对 CVE-2026-0073 Android 无线 ADB 身份验证绕过漏洞的扫描工具,支持单目标与批量检测。

Stars: 1 | Forks: 0

# CVE-2026-0073 — Android Debug Bridge (ADB) 身份验证绕过 RCE

## 概述 **adbd_tls_verify_cert 中的逻辑错误允许绕过无线 ADB 双向身份验证。可作为 shell 用户实现远程代码执行。** | 字段 | 值 | |-------|-------| | CVE | CVE-2026-0073 | | 严重性 | 严重 (CRITICAL) | | 产品 | Android Debug Bridge (ADB) | | CISA KEV | 2026-05-04 | | 攻击类型 | 身份验证绕过 RCE | | 需要身份验证 | 无 | ### 受影响版本 | 状态 | 版本 | |--------|----------| | ❌ 存在漏洞 | 启用了无线 ADB 的 Android 设备 | | ✅ 已修复 | 在 2026 年 5 月的 Android 安全公告中已修复 | ## 安装说明 ``` # 克隆 git clone https://github.com/ridhinva/CVE-2026-0073-ADBD-Bypass.git cd CVE-2026-0073-ADBD-Bypass # 安装依赖(如有) pip install requests ``` ## 用法 ### 扫描单个目标 ``` python3 adb_bypass_scanner.py example.com python3 adb_bypass_scanner.py https://192.168.1.1 ``` ### 从文件批量扫描 ``` echo "target1.com" > targets.txt echo "target2.com" >> targets.txt python3 adb_bypass_scanner.py targets.txt ``` ### 显示漏洞信息 ``` python3 adb_bypass_scanner.py --info ``` ## 工作原理 扫描器会检查与此漏洞相关的暴露的 endpoint,并报告可能存在漏洞的目标以供手动验证。 ## 参考资料 | 来源 | 链接 | |--------|------| | CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | | NVD 条目 | https://nvd.nist.gov/vuln/detail/CVE-2026-0073 | | 厂商公告 | https://security.paloaltonetworks.com/CVE20260073 | ## 免责声明 仅供授权的安全测试和教育目的使用。未经授权的访问是违法行为。 ## 作者 **@c_y_p_h3r** — Bug bounty hunter 及安全研究员
标签:Android, CVE-2026-0073, DSL, Python, XXE攻击, 加密, 插件系统, 无后门, 无服务器架构, 漏洞扫描器, 逆向工具