Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0073-Android-ADBD-bypass-POC — CVE-2026-0073 — تجاوز مصادقة TLS في خدمة ADB بنظام أندرويد (adbd) عبر التباس نوع EVP_PKEY_cmp. الحصول على وصول غير مصرح به إلى الصدفة عبر WiFi باستخدام عدم تطابق مفاتيح EC/Ed25519. استغلال PoC لأندرويد 14+. | Kitploit
أدوات/GitHubGitHub/martinpsdev/cve-2026-0073-android-adbd-bypass-poc
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوالالفريق الأحمر
GitHubmartinpsdev/cve-2026-0073-android-adbd-bypass-poc

CVE-2026-0073-Android-ADBD-bypass-POC

CVE-2026-0073 — تجاوز مصادقة TLS في خدمة ADB بنظام أندرويد (adbd) عبر التباس نوع EVP_PKEY_cmp. الحصول على وصول غير مصرح به إلى الصدفة عبر WiFi باستخدام عدم تطابق مفاتيح EC/Ed25519. استغلال PoC لأندرويد 14+.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
226منذ 3 أشهرتمت المراجعة من قبل Kitploit

CVE-2026-0073 — تجاوز مصادقة ADBD TLS في أندرويد

EVP_PKEY_cmp() خلط الأنواع ← وصول غير مصرح به إلى ADB shell

Python 3.10+ CVE-2026-0073 Android License


🔥 نظرة عامة

تجاوز مصادقة حرج في خدمة ADB في أندرويد (adbd) يسمح لأي مهاجم على الشبكة المحلية بالحصول على shell كامل على الجهاز المستهدف دون إذن المستخدم.

توجد الثغرة في adbd_tls_verify_cert() داخل daemon/auth.cpp، حيث يتم استخدام EVP_PKEY_cmp() كقيمة منطقية. عندما يكون المفتاح المخزن RSA ويحمل شهادة عميل TLS المقدمة مفتاحًا غير RSA (EC P-256 أو Ed25519)، فإن EVP_PKEY_cmp() تُرجع -1 (عدم تطابق النوع)، وهو قيمة صحيحة في C/C++، لذا يصبح authorized = true.

root@kitploit:~
// نمط الكود الضعيف في daemon/auth.cpp
if (EVP_PKEY_cmp(peer_key, stored_key)) {  // ← خطأ: -1 قيمة صحيحة!
    authorized = true;
}

⚡ بدء سريع

تثبيت التبعيات

root@kitploit:~
pip install cryptography

تشغيل الاستغلال

root@kitploit:~
# shell تفاعلي
python adb_tls_auth_bypass.py <TARGET_IP> <PORT>

# تنفيذ أمر واحد
python adb_tls_auth_bypass.py 192.168.1.42 37521 --cmd "id"

# وضع تفصيلي (رؤية تتبع البروتوكول الكامل)
python adb_tls_auth_bypass.py 192.168.1.42 37521 -v --cmd "id"

فرض نوع مفتاح محدد

root@kitploit:~
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ec
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ed25519

افتراضيًا، يحاول السكربت تلقائيًا EC P-256 ← Ed25519 ← EC/TLS 1.2 حتى ينجح أحدها.


🎯 تدفق الاستغلال

root@kitploit:~
   المهاجم                          الهدف (adbd)
      │                                    │
      │──── اتصال TCP ────────────────────►│
      │──── CNXN (نص واضح) ───────────────►│
      │◄─── STLS (طلب ترقية TLS) ─────────│
      │──── رد STLS ──────────────────────►│
      │                                    │
      │════ مصافحة TLS 1.3 ═══════════════│
      │  (شهادة عميل EC P-256 مقدمة)       │
      │  EVP_PKEY_cmp(EC, RSA) → -1       │
      │  -1 قيمة صحيحة → authorized=true │
      │════════════════════════════════════│
      │                                    │
      │◄─── CNXN (معلومات الجهاز) ────────│
      │──── OPEN "shell:" ────────────────►│
      │◄─── OKAY ─────────────────────────│
      │◄──► WRTE/OKAY (إدخال/إخراج shell) │
      │                                    │
    [وصول كامل إلى shell]                  │

📋 المتطلبات الأساسية

المتطلبالتفاصيل

⚠️ مهم: يجب أن يكون مفتاح RSA في /data/misc/adb/adb_keys، والذي يتم ملؤه عبر إقران تصحيح USB (قبول نافذة "السماح بتصحيح USB؟"). إقران التصحيح اللاسلكي (adb pair) يخزن المفاتيح في موقع مختلف (adb_known_hosts.pb) ولا يفي بهذا المتطلب.


🛡️ الإصدارات المتأثرة

  • أندرويد 14 (AOSP) — ✅ مؤكد تأثره
  • أندرويد 15 (AOSP) — من المحتمل تأثره (إصدارات غير مصححة)
  • قد تختلف الإصدارات الخاصة بالمصنعين (Samsung One UI، Pixel، إلخ)

كيفية التحقق من مستوى التصحيح

root@kitploit:~
adb shell getprop ro.build.version.security_patch

🧪 بيئة الاختبار

تم اختباره وتأكيد عمله على:

root@kitploit:~
Kernel:   6.1.23-android14-4-00257-g7e35917775b8-ab9964412
Platform: Android 14 (Android Studio Emulator)

🔧 التحسينات عن الأصل

يتضمن هذا الفرع عدة تحسينات:

  • ✅ التراجع متعدد المفاتيح — يحاول تلقائيًا EC P-256 ← Ed25519 ← EC/TLS 1.2
  • ✅ دعم Ed25519 — نوع مفتاح بديل لتوافق أوسع
  • ✅ التراجع إلى TLS 1.2 — تدفق شهادة عميل مختلف (يُرسل أثناء المصافحة مقابل بعد المصافحة)
  • ✅ شهادة محسّنة — امتدادات X.509 صحيحة (BasicConstraints، KeyUsage)
  • ✅ متوافق مع ويندوز — يستخدم إدخال/إخراج مترابط بدلاً من select() لدعم عبر المنصات
  • ✅ مهلات زمنية متزايدة — موثوقية أفضل على الشبكات الأبطأ
  • ✅ تشخيصات تفصيلية — تتبع بروتوكول مفصل مع علامة -v

📁 هيكل المشروع

root@kitploit:~
CVE-2026-0073-Android-ADBD-bypass-POC/
├── adb_tls_auth_bypass.py    # سكربت الاستغلال الرئيسي
└── README.md                 # هذا الملف

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن مناسب قبل الاختبار. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا البرنامج.


📚 المراجع

  • CVE-2026-0073 — MITRE
  • نشرة أمان أندرويد
  • توثيق OpenSSL EVP_PKEY_cmp
  • مرجع بروتوكول ADB

إذا ساعدك هذا في بحثك، اترك ⭐

تنزيل الأداة
قيمة EVP_PKEY_cmp()المعنىصحيحة في C؟النتيجة
1المفاتيح متطابقة✅مصرح (صحيح)
0المفاتيح مختلفة❌مرفوض (صحيح)
-1عدم تطابق النوع✅مصرح (خطأ)
خيارات المطورمفعّلة على الجهاز المستهدف
التصحيح اللاسلكيمفعّل (أو ADB عبر TCP على المنفذ 5555)
مفتاح RSA مخزنيجب أن يكون الجهاز قد تم إقرانه عبر USB مرة واحدة على الأقل (/data/misc/adb/adb_keys)
الوصول إلى الشبكةيجب أن يصل المهاجم إلى منفذ TCP الخاص بـ adbd