Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2026-0073 — بحث أمني PoC لـ CVE-2026-0073: التحقق من تجاوز مصادقة ADB | Kitploit
أدوات/GitHubGitHub/naheeju/poc-cve-2026-0073
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقة
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

بحث أمني PoC لـ CVE-2026-0073: التحقق من تجاوز مصادقة ADB

عرض المستودع
314منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Go Version Status Scope License

POC-CVE-2026-0073

تجاوز مصادقة ADB — إثبات المفهوم

إثبات مفهوم لأبحاث أمنية بواسطة naheeju


إشعار أمني: تم تصحيح CVE-2026-0073 اعتبارًا من 2026-05-01. يتم توفير إثبات المفهوم هذا حصريًا لأغراض البحث الأمني، وتحليل الثغرات، والاختبار المصرح به للأنظمة المتأثرة.

جدول المحتويات

  • إخلاء المسؤولية
  • نظرة عامة
  • ما الذي يثبته إثبات المفهوم هذا
  • حد الأمان
  • المتطلبات
  • هيكل المستودع
  • الاستخدام
  • البناء
  • مثال على المخرجات
  • فشل التحقق
  • التفاصيل الفنية
  • التعامل مع الشهادات
  • اعتبارات أمنية
  • الإفصاح المسؤول
  • فلسفة البحث
  • المؤلف

⚠️ إخلاء المسؤولية

يحتوي هذا المستودع على إثبات مفهوم (PoC) تم إنشاؤه لأغراض البحث الأمني، وتحليل الثغرات، واختبار الاختراق المصرح به، والأغراض التعليمية.

اختبر فقط الأنظمة والأجهزة التي تملكها أو لديك إذن صريح بتقييمها.

يتوقف إثبات المفهوم العام هذا عمدًا بعد إعادة إنتاج حالة المصادقة. وهو لا:

  • يفتح قشرة ADB
  • ينفذ أوامر عشوائية
  • يوفر قشرة تفاعلية
  • يعدّل الملفات على الهدف
  • يرفع أو ينزّل الملفات
  • ينشئ استمرارية وصول

الغرض من هذا المستودع هو إظهار حالة الثغرة بطريقة مسيطر عليها وغير مدمرة.


نظرة عامة

POC-CVE-2026-0073 هو إثبات مفهوم مبني بلغة Go يختبر تدفق مصادقة ADB المرتبط بالثغرة. يتواصل إثبات المفهوم مباشرة مع خدمة ADB ويراقب تسلسل المصادقة CNXN ← STLS ← TLS.

تدفق التحقق

root@kitploit:~
   هدف ADB
       │
       │ TCP
       ▼
  طلب CNXN
       │
       ▼
 تم اكتشاف tls_auth
       │
       ▼
  طلب STLS
       │
       ▼
 اختبار مصادقة TLS
       │
       ▼
 إعادة إنتاج حالة الثغرة
       │
       ▼
 نجاح الاستغلال
       │
       ▼
      توقف

ينتهي إثبات المفهوم عند هذه النقطة ولا يستمر إلى الوصول إلى القشرة بعد المصادقة.


ما الذي يثبته إثبات المفهوم هذا

  1. يتصل بخدمة ADB عبر TCP المحددة.
  2. يرسل رسالة CNXN الخاصة بـ ADB.
  3. يتحقق مما إذا كان الخادم يعلن عن tls_auth.
  4. ينتظر طلب STLS.
  5. يؤكد ترقية TLS.
  6. يولّد شهادة اختبار في الذاكرة.
  7. ينفذ مصافحة TLS.
  8. يبلغ عن حالة المصادقة عند الوصول إلى الحالة المتوقعة.
  9. ينتهي بأمان.

يتم توليد الشهادة في الذاكرة ولا تتم كتابتها على القرص عن قصد.


حد الأمان

يتوقف التنفيذ العام عمدًا بعد التحقق الناجح من المصادقة. لا توجد خدمة تُفتح بعد المصادقة في إثبات المفهوم هذا.

على وجه الخصوص، لا يفتح إثبات المفهوم shell: ولا يقبل وسيط أمر. وهذا يبقي المستودع العام مركّزًا على التحقق من الثغرة بدلاً من توفير تنفيذ قشرة عن بُعد للأغراض العامة.


المتطلبات

قبل تشغيل إثبات المفهوم، تأكد من أن الجهاز الهدف يستوفي الشروط التالية:

  • Go 1.XX أو أحدث
  • اتصال شبكة بالجهاز المصرح لاختباره
  • خدمة ADB يمكن الوصول إليها عبر TCP
  • يجب أن يكون الجهاز الهدف قد تم إقرانه مسبقًا بعميل ADB
  • يجب أن يوجد سجل إقران/مصادقة ADB سابق صالح على الهدف
  • بيئة اختبار مسيطر عليها

تحقق من تثبيت Go لديك:

root@kitploit:~
go version

هيكل المستودع

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

يحتوي cmd/main.go على إثبات المفهوم العام للتحقق من الثغرة.


الاستخدام

الاستنساخ

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

تنزيل التبعيات

root@kitploit:~
go mod download

التشغيل

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

أمثلة

root@kitploit:~
# شهادة EC الافتراضية
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# منفذ مخصص
go run ./cmd 192.168.1.2 35495 ec

استبدل عنوان IP والمنفذ بتلك الخاصة بجهاز المختبر المصرح لك.


البناء

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

الملف الثنائي netra المُجمَّع هو ناتج بناء محلي ولا ينبغي إرساله إلى المستودع العام.


مثال: التحقق الناجح

root@kitploit:~
============================================================
      ADB AUTHENTICATION BYPASS - PoC
============================================================
                    By: naheeju
============================================================
 Security Research / Authorized Testing Only
 This PoC intentionally stops before shell execution.
============================================================

[*] Target    : 192.168.1.2:35495
[*] Key type  : ec
[*] Mode      : Authentication verification

[*] Generating ec test certificate in memory...
[+] Test certificate generated.

[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)

[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...

[+] TLS handshake accepted.
    Protocol : TLSv1.3
    Cipher   : 0x1301

============================================================
                 EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.

[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================

ماذا تعني رسالة EXPLOITATION SUCCESSFUL؟

في هذا المستودع، تعني الرسالة أن إثبات المفهوم نجح في إعادة إنتاج حالة المصادقة التي يتم اختبارها. وهي لا تعني أن:

  • تم فتح قشرة؛
  • تم تنفيذ أمر؛
  • تم تعديل ملفات؛ أو
  • تم إنشاء وصول مستمر.

ينتهي إثبات المفهوم عمدًا فورًا بعد مرحلة التحقق.


فشل التحقق

إذا رفض الهدف اختبار المصادقة، يبلغ إثبات المفهوم عن فشل المصادقة وينتهي:

root@kitploit:~
[-] Authentication was rejected.

تشمل الأسباب المحتملة:

  • الهدف مصحح.
  • الهدف لا يطابق حالة المصادقة القابلة للاستغلال.
  • تنفيذ ADB يختلف عن التنفيذ المتوقع.
  • tls_auth غير معلن.
  • نوع الشهادة المحدد غير مقبول.

لا ينبغي تفسير النتيجة الفاشلة كدليل على أن الجهاز آمن من جميع النواحي. إنها تشير فقط إلى أن إثبات المفهوم هذا تحديدًا لم يُعد إنتاج الحالة المختبرة.


التفاصيل الفنية

ينفذ إثبات المفهوم رسائل بروتوكول ADB ذات الصلة مباشرة بدلاً من الاعتماد على عميل adb العادي من سطر الأوامر.

root@kitploit:~
العميل                         خدمة ADB
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ TLS Handshake ═════════>│
  │                                │
  │        اختبار المصادقة          │
  │        نتيجة التحقق             │
  │                                │
  X────── ينتهي إثبات المفهوم ──────

لا يستمر إثبات المفهوم العام إلى طبقة قشرة/خدمة ADB.


التعامل مع الشهادات

يمكن لإثبات المفهوم توليد نوعين من شهادات الاختبار: ec و ed25519.

يتم الاحتفاظ بالشهادة والمفتاح الخاص المُولَّدين في الذاكرة للاختبار ولا يتم تخزينهما كملفات مفاتيح دائمة بواسطة إثبات المفهوم.


اعتبارات أمنية

للاختبار المسؤول، استخدم بيئة معزولة كلما أمكن:

root@kitploit:~
┌─────────────────────┐
│   جهاز البحث        │
│       Go PoC        │
└──────────┬──────────┘
           │ شبكة LAN معزولة
           ▼
┌─────────────────────┐
│    جهاز Android     │
│    للاختبار         │
│    خدمة ADB         │
└─────────────────────┘

لا تعرض البنية التحتية للاختبار القابلة للاستغلال إلى الإنترنت العام.


الإفصاح المسؤول

إذا حدد هذا البحث ثغرة تؤثر على برامج أو أجهزة لا تملكها، فاتبع جهة الاتصال الأمنية المناسبة للبائع وعملية الإفصاح المسؤول.

لا تستخدم هذا المشروع للوصول إلى أنظمة دون إذن.


فلسفة البحث

يفصل هذا المستودع عمدًا بين:

root@kitploit:~
البحث عن الثغرات ← إعادة الإنتاج ← التحقق ← التوثيق

وبين الاستغلال بعد المصادقة. الهدف من إثبات المفهوم العام هو جعل الثغرة قابلة للملاحظة، وقابلة لإعادة الإنتاج، وقابلة للفهم مع الحفاظ على حد أمان واضح.


المؤلف

naheeju — باحث أمني

تنزيل الأداة
الوسيطمطلوبالافتراضيالوصف
IPنعم—عنوان IP للجهاز المصرح لاختباره
PORTلا5555منفذ خدمة ADB عبر TCP
KEY_TYPEلاecنوع الشهادة: ec أو ed25519