Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-CVE-2026-0073 — CVE-2026-0073 - إثبات مفهوم لتجاوز المصادقة المتبادلة اللاسلكية لـ ADB | Kitploit
أدوات/GitHubGitHub/adityatelange/poc-cve-2026-0073
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن الجوال
GitHubadityatelange/poc-cve-2026-0073

poc-CVE-2026-0073

CVE-2026-0073 - إثبات مفهوم لتجاوز المصادقة المتبادلة اللاسلكية لـ ADB

عرض المستودع
6416منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-0073 PoC (تجاوز مصادقة TLS في ADB اللاسلكي)

يحتوي هذا الدليل على إثبات مفهوم بلغة Python لثغرة CVE-2026-0073.

تم إنشاء السكربت باستخدام تقنيات توليد الكود بمساعدة الذكاء الاصطناعي.

ملخص

CVE-2026-0073 هي مشكلة منطقية في التحقق من شهادات خدمة ADB (adbd_tls_verify_cert في auth.cpp). يعامل الفحص المعرض للخطر أي قيمة غير صفرية من EVP_PKEY_cmp(...) على أنها تطابق ناجح.

يجب أن تكون معالجة نتيجة المقارنة المتوقعة كما يلي:

  • 1 = المفاتيح متطابقة
  • 0 = المفاتيح غير متطابقة
  • القيم السالبة = خطأ / مقارنة غير مدعومة

في الإصدارات المعرضة للخطر، تُعامل القيم السالبة على أنها صحيحة ويمكن أن تعلن بشكل غير صحيح أن الشهادة مصرح بها.

ما يفعله poc-cve-2026-0073.py

يقوم السكربت بما يلي:

  1. إنشاء شهادة عميل غير RSA (ec أو ed25519).
  2. الاتصال بخدمة ADB TCP المستهدفة.
  3. تنفيذ تدفق المصافحة CNXN -> STLS -> TLS.
  4. المصادقة عبر مسار مقارنة الشهادات المعرض للخطر.
  5. فتح خدمة أوامر (shell: مع خيار احتياطي exec:).
  6. طباعة مخرجات الأوامر.

المتطلبات

  • Python 3.10+ (موصى به)
  • حزمة cryptography
  • تفعيل ADB اللاسلكي على الجهاز المستهدف
  • إمكانية الوصول الشبكي إلى منفذ ADB المستهدف
  • إذن اختبار للجهاز المستهدف

تثبيت التبعية:

root@kitploit:~
pip install cryptography

الاستخدام

اكتشاف خدمة ADB المستهدفة (إذا لزم الأمر):

root@kitploit:~
adb mdns services

تشغيل إثبات المفهوم:

root@kitploit:~
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]

الوسائط:

  • target_ip: عنوان IP لجهاز Android المستهدف
  • port: منفذ ADB (الافتراضي: 5555)
  • command: الأمر المراد تنفيذه (الافتراضي: id)
  • key_type: ec أو ed25519 (الافتراضي: ec)
  • --verbose: تفعيل سجلات تصحيح البروتوكول

أمثلة:

root@kitploit:~
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519

مخرجات النجاح النموذجية

root@kitploit:~
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY  arg0=2  data=b''
[+] Stream open (local_id=1, remote_id=2)

[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------

[+] Exploitation successful.

استكشاف الأخطاء وإصلاحها

  • Connection refused

    • قد يكون ADB اللاسلكي معطلاً.
    • عنوان IP/منفذ مستهدف خاطئ.
  • certificate_unknown

    • من المحتمل أن الجهاز تم تصحيحه لهذه المشكلة.
    • أو أن الهدف لا يحتوي على حالة مفتاح موثوق مؤهلة لمسار المصادقة هذا.
  • انتهاء المهلة أثناء انتظار الاستجابات

    • تأكد من مسار الشبكة وتوفر مقبس ADB المستهدف.
    • أعد المحاولة مع --verbose لتتبع حزم البيانات.

ملاحظات حول فحوصات مستوى التصحيح

يمكن أن يختلف مستوى تصحيح أمان نظام التشغيل الأساسي وتصحيح وحدات Mainline. يمكن أن يُظهر الجهاز مستوى SPL شهري أقدم مع استلام إصلاحات أحدث لوحدة ADB.

فحوصات مفيدة:

root@kitploit:~
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"

الاستخدام المسؤول

استخدم إثبات المفهوم هذا فقط في البيئات المصرح بها (أجهزة مختبرية مملوكة، أو إذن صريح، أو اختبار مرخص). لا تقم بتشغيله ضد أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.

المراجع

  • نشرة أمان Android (مايو 2026)
  • إدخال NVD لـ CVE-2026-0073
  • مصادر AOSP ADB (daemon/auth.cpp)
تنزيل الأداة