Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ctn-qvo/cve-2026-0073-android-adbd-bypass-poc_zh_cn
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubctn-qvo/cve-2026-0073-android-adbd-bypass-poc_zh_cn

CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN

CVE-2026-0073-Android-ADBD-bypass-POC汉化版

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3248منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-0073 — تجاوز مصادقة TLS في Android ADBD

EVP_PKEY_cmp() خلط الأنواع ← ADB shell غير مصرح به

Python 3.10+ CVE-2026-0073 Android 许可证


🔥 نظرة عامة

يوجد ثغرة تجاوز مصادقة حرجة في برنامج خادم ADB (adbd) في أندرويد، تسمح لأي مهاجم على الشبكة المحلية بالحصول على shell كامل على الجهاز المستهدف دون إذن المستخدم.

توجد الثغرة في دالة adbd_tls_verify_cert() الموجودة داخل ملف daemon/auth.cpp، حيث يُستخدم EVP_PKEY_cmp() كقيمة منطقية. عندما يكون المفتاح المخزن من نوع RSA بينما يحمل شهادة عميل TLS المقدَّمة مفتاحًا غير RSA (EC P-256 أو Ed25519)، تُرجع EVP_PKEY_cmp() القيمة -1 (عدم تطابق النوع)، وهي قيمة صحيحة في C/C++، وبالتالي يصبح authorized = true.

root@kitploit:~
// daemon/auth.cpp 中的易受攻击代码模式
if (EVP_PKEY_cmp(peer_key, stored_key)) { // ← BUG: -1 是真值!
已授权 = true;
}

⚡ بدء سريع

تثبيت التبعيات

root@kitploit:~
pip install cryptography

تشغيل أداة الاستغلال

root@kitploit:~
# 交互式 shell
python adb_tls_auth_bypass.py <TARGET_IP> <PORT>

# 单命令执行
python adb_tls_auth_bypass.py 192.168.1.42 37521 --cmd "id"

# 详细模式(查看完整协议跟踪)
python adb_tls_auth_bypass.py 192.168.1.42 37521 -v --cmd "id"

فرض استخدام نوع مفتاح محدد

root@kitploit:~
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ec
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ed25519

افتراضيًا، يحاول البرنامج النصي تلقائيًا EC P-256 → Ed25519 → EC/TLS 1.2 حتى ينجح.


🎯 عملية الاستغلال

root@kitploit:~
攻击者目标(adbd)
      │                                    │
│──── TCP 连接 ──────────────────►│
│──── CNXN(明文)────────────►│
│◄─── STLS(TLS 升级请求)──│
│──── STLS 回复 ──────────────────►│
      │                                    │
│════ TLS 1.3 握手 ════════════│
│(已提交 EC P-256 客户证书)│
│ EVP_PKEY_cmp(EC, RSA) → -1 │
│ -1 为真 → authorized=true │
      │════════════════════════════════════│
      │                                    │
│◄─── CNXN(设备信息)──────────│
│──── 打开“shell:” ───────────────►│
│◄─── 好的 ────────────────────────│
│◄──► WRTE/OKAY(shell I/O)──────►│
      │                                    │
【完全 shell 访问权限】

📋 المتطلبات الأساسية

المتطلبالتفاصيل

⚠️ ملاحظة مهمة: يجب أن يكون مفتاح RSA موجودًا في ملف /data/misc/adb/adb_keys، والذي يتم ملؤه عبر اقتران تصحيح أخطاء USB (قبول مربع حوار "السماح بتصحيح أخطاء USB؟"). تخزّن عملية الاقتران اللاسلكي (adb pair) المفاتيح في موقع مختلف (adb_known_hosts.pb)، وبالتالي لا تستوفي هذا المتطلب.


🛡️ الإصدارات المتأثرة

  • Android 14 (AOSP) — ✅ تم تأكيد وجود الثغرة
  • Android 15 (AOSP) — قد تكون عرضة للخطر (في الإصدارات غير المُصححة)
  • قد تختلف الإصدارات حسب الشركة المصنعة (مثل One UI من سامسونج، وPixel، وغيرها).

كيفية التحقق من مستوى التصحيح

root@kitploit:~
adb shell getprop ro.build.version.security_patch

🧪 بيئة الاختبار

تم اختبارها والتأكد من عملها بشكل صحيح على:

root@kitploit:~
内核:6.1.23-android14-4-00257-g7e35917775b8-ab9964412
平台:Android 14(Android Studio 模拟器)

🔧 تحسينات عن النسخة الأصلية

يحتوي هذا الفرع على التحسينات التالية:

  • ✅ تراجع متعدد المفاتيح — يحاول تلقائيًا EC P-256 → Ed25519 → EC/TLS 1.2
  • ✅ دعم Ed25519 — نوع مفتاح بديل لتوافق أوسع
  • ✅ تراجع TLS 1.2 — تدفق مختلف لشهادة العميل (الإرسال أثناء المصافحة مقابل الإرسال بعدها)
  • ✅ شهادات محسّنة — امتدادات X.509 صحيحة (BasicConstraints وKeyUsage)
  • ✅ متوافق مع Windows — يستخدم إدخال/إخراج متعدد الخيوط بدلاً من select() لدعم عبر المنصات
  • ✅ مهلات زمنية أطول — موثوقية أعلى على الشبكات الأبطأ
  • ✅ تشخيصات تفصيلية — يعرض تتبع بروتوكول تفصيلي باستخدام علامة -v

📁 هيكل المشروع

root@kitploit:~
CVE-2026-0073-Android-ADBD-bypass-POC/
├── adb_tls_auth_bypass.py # 主漏洞利用脚本
└── README.md # 此文件

⚠️إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر يُعد انتهاكًا للقانون. احصل دائمًا على التفويض المناسب قبل الاختبار. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا البرنامج.


📚 المراجع

  • CVE-2026-0073 — MITRE
  • نشرة أندرويد الأمنية
  • توثيق OpenSSL EVP_PKEY_cmp
  • مرجع بروتوكول ADB

إذا كان هذا مفيدًا لأبحاثك، فيرجى ترك نجمة ⭐

تنزيل الأداة
قيمة إرجاع EVP_PKEY_cmp()المعنىقيمة صحيحة في C؟النتيجة
1المفتاحان متطابقان✅مصرح به (صحيح)
0المفتاحان مختلفان❌مرفوض (صحيح)
-1عدم تطابق النوع✅مصرح به (BUG)
خيار المطورينمفعّل على الجهاز المستهدف
تصحيح الأخطاء اللاسلكيمفعّل (أو ADB عبر منفذ TCP 5555)
مفتاح RSA مخزَّنيجب أن يكون الجهاز قد اقترن عبر USB مرة واحدة على الأقل (/data/misc/adb/adb_keys)
الوصول إلى الشبكةيجب أن يصل المهاجم إلى منفذ TCP الخاص بـ adbd