Skip to content

Référence des ports

Port 5555 (TCP) – Android Debug Bridge (ADB)

Écouteur TCP/IP d'Android Debug Bridge — un shell développeur complet vers les appareils Android.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert quand ADB-sur-TCP est activé. Souvent laissé exposé sur les téléphones rootés, l'IoT, les box TV et les cartes de développement.

À quoi sert le port 5555 ?

Le port 5555 est le port réseau par défaut d'Android Debug Bridge (ADB) lorsqu'il fonctionne en Wi-Fi plutôt qu'en USB. ADB est un outil de développement servant à installer des applications, lire les journaux, prendre des captures d'écran et exécuter des commandes shell sur les appareils Android. L'ADB sans fil est pratique pour les développeurs d'applications et est parfois activé sur les téléphones rootés, les box Android TV et les gadgets sous Android. Notez que d'autres applications utilisent occasionnellement le 5555, le service exact dépend donc de l'appareil.

Quand faut-il l'ouvrir ?

N'ouvrez le port 5555 que sur un réseau local de confiance, pendant que vous déboguez activement un appareil Android sans fil, par exemple pour tester une application sur un téléphone ou une box TV. Refermez-le ensuite et ne le redirigez jamais à travers votre routeur vers Internet.

Est-ce risqué de l'ouvrir ?

L'ADB sans fil n'a souvent aucun mot de passe, donnant à quiconque atteint le port le contrôle total de l'appareil ; gardez-le donc désactivé sauf usage actif. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :5555
nmap -p 5555 <target>
Windows
netstat -ano | findstr :5555
Test-NetConnection <host> -Port 5555
macOS
lsof -i :5555
nmap -p 5555 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 5555 vers l'IP locale de votre appareil, port interne 5555, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 5555/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=5555/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 5555 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 5555" -Direction Inbound -Protocol TCP -LocalPort 5555 -Action Allow

Sécurité et risques

Attaques courantes

  • Accès shell non authentifié à l'appareil via ADB
  • Installation silencieuse d'applications/APK et déploiement de malware
  • Vers de cryptominage (ex. ADB.Miner / Trinity) se propageant d'appareil en appareil
  • Vol de données, capture d'écran et exécution de commandes en tant qu'utilisateur shell

Durcissement

  • Désactiver ADB sur TCP/IP (adb usb) et couper les options développeur si inutiles
  • Ne jamais exposer 5555 à Internet ou à des réseaux non fiables
  • Appliquer l'autorisation ADB (invite de clé RSA) et rejeter les hôtes inconnus
  • Pare-feu/segmenter les appareils IoT et TV à l'écart d'Internet
  • Maintenir le firmware à jour et éviter l'exposition par sideload/root

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 5555/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=5555/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 5555 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 5555" -Direction Inbound -Protocol TCP -LocalPort 5555 -Action Block

Commande nmap

nmap -p5555 -sV <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

ADB sur le port 5555 est-il authentifié ?
ADB possède une invite d'autorisation par clé RSA, mais les appareils avec ADB-sur-TCP activé et l'autorisation désactivée acceptent n'importe qui. Un 5555 exposé donne alors un shell d'appareil complet non authentifié.
Qu'est-ce qu'ADB.Miner ?
Un ver qui recherche les ports 5555 ouverts, se connecte via ADB sans authentification, installe un cryptomineur et utilise l'appareil pour chercher d'autres victimes — se propageant à travers téléphones, TV et IoT.

Guides associés