Référence des ports
Port 5555 (TCP) – Android Debug Bridge (ADB)
Écouteur TCP/IP d'Android Debug Bridge — un shell développeur complet vers les appareils Android.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert quand ADB-sur-TCP est activé. Souvent laissé exposé sur les téléphones rootés, l'IoT, les box TV et les cartes de développement.
À quoi sert le port 5555 ?
Le port 5555 est le port réseau par défaut d'Android Debug Bridge (ADB) lorsqu'il fonctionne en Wi-Fi plutôt qu'en USB. ADB est un outil de développement servant à installer des applications, lire les journaux, prendre des captures d'écran et exécuter des commandes shell sur les appareils Android. L'ADB sans fil est pratique pour les développeurs d'applications et est parfois activé sur les téléphones rootés, les box Android TV et les gadgets sous Android. Notez que d'autres applications utilisent occasionnellement le 5555, le service exact dépend donc de l'appareil.
Quand faut-il l'ouvrir ?
N'ouvrez le port 5555 que sur un réseau local de confiance, pendant que vous déboguez activement un appareil Android sans fil, par exemple pour tester une application sur un téléphone ou une box TV. Refermez-le ensuite et ne le redirigez jamais à travers votre routeur vers Internet.
Est-ce risqué de l'ouvrir ?
L'ADB sans fil n'a souvent aucun mot de passe, donnant à quiconque atteint le port le contrôle total de l'appareil ; gardez-le donc désactivé sauf usage actif. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :5555
nmap -p 5555 <target>netstat -ano | findstr :5555
Test-NetConnection <host> -Port 5555lsof -i :5555
nmap -p 5555 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 5555 vers l'IP locale de votre appareil, port interne 5555, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 5555/tcpsudo firewall-cmd --permanent --add-port=5555/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 5555 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 5555" -Direction Inbound -Protocol TCP -LocalPort 5555 -Action AllowSécurité et risques
Attaques courantes
- Accès shell non authentifié à l'appareil via ADB
- Installation silencieuse d'applications/APK et déploiement de malware
- Vers de cryptominage (ex. ADB.Miner / Trinity) se propageant d'appareil en appareil
- Vol de données, capture d'écran et exécution de commandes en tant qu'utilisateur shell
Durcissement
- Désactiver ADB sur TCP/IP (adb usb) et couper les options développeur si inutiles
- Ne jamais exposer 5555 à Internet ou à des réseaux non fiables
- Appliquer l'autorisation ADB (invite de clé RSA) et rejeter les hôtes inconnus
- Pare-feu/segmenter les appareils IoT et TV à l'écart d'Internet
- Maintenir le firmware à jour et éviter l'exposition par sideload/root
Comment bloquer ce port
sudo ufw deny 5555/tcpsudo firewall-cmd --permanent --remove-port=5555/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 5555 -j DROPNew-NetFirewallRule -DisplayName "Block 5555" -Direction Inbound -Protocol TCP -LocalPort 5555 -Action BlockCommande nmap
nmap -p5555 -sV <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- ADB sur le port 5555 est-il authentifié ?
- ADB possède une invite d'autorisation par clé RSA, mais les appareils avec ADB-sur-TCP activé et l'autorisation désactivée acceptent n'importe qui. Un 5555 exposé donne alors un shell d'appareil complet non authentifié.
- Qu'est-ce qu'ADB.Miner ?
- Un ver qui recherche les ports 5555 ouverts, se connecte via ADB sans authentification, installe un cryptomineur et utilise l'appareil pour chercher d'autres victimes — se propageant à travers téléphones, TV et IoT.