Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-CVE-2026-0073 — CVE-2026-0073 - تجاوز المصادقة المتبادلة اللاسلكي لـ ADB PoC | Kitploit
أدوات/GitHubGitHub/xqi1337/poc-cve-2026-0073
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقالمصادقة
GitHubxqi1337/poc-cve-2026-0073

poc-CVE-2026-0073

CVE-2026-0073 - تجاوز المصادقة المتبادلة اللاسلكي لـ ADB PoC

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-0073 PoC (تجاوز مصادقة TLS لـ Wireless ADB)

يحتوي هذا الدليل على إثبات مفهوم بلغة بايثون لـ CVE-2026-0073.

تم إنشاء السكريبت باستخدام تقنيات توليد الأكواد بمساعدة الذكاء الاصطناعي.

ملخص

CVE-2026-0073 هو خلل منطقي في التحقق من شهادة ADB daemon (adbd_tls_verify_cert في auth.cpp). يعالج الفحص الثغري أي قيمة غير صفرية ناتجة عن EVP_PKEY_cmp(...) على أنها تطابق ناجح.

المعالجة المتوقعة لنتيجة المقارنة يجب أن تكون:

  • 1 = المفاتيح متطابقة
  • 0 = المفاتيح غير متطابقة
  • القيم السالبة = خطأ / مقارنة غير مدعومة

في الإصدارات الثغرة، تُعالج القيم السالبة على أنها صحيحة (truthy) وقد تؤدي إلى تصنيف شهادة بشكل غير صحيح على أنها مفوضة.

ما يفعله poc-cve-2026-0073.py:

يقوم السكريبت بما يلي:

  1. إنشاء شهادة عميل غير RSA (ec أو ed25519).
  2. الاتصال بخدمة ADB TCP الهدف.
  3. تنفيذ تدفق المصافحة CNXN -> STLS -> TLS.
  4. المصادقة عبر مسار مقارنة الشهادة الثغري.
  5. فتح خدمة أوامر (shell: مع احتياطي exec:).
  6. طباعة ناتج الأمر.

المتطلبات

  • Python 3.10+ (موصى به)
  • حزمة cryptography
  • تمكين Wireless ADB على الجهاز الهدف
  • إمكانية الوصول عبر الشبكة إلى منفذ ADB الهدف
  • إذن اختبار للجهاز الهدف

تثبيت التبعيات:

root@kitploit:~
pip install cryptography

الاستخدام

اكتشاف خدمة ADB الهدف (إذا لزم الأمر):

root@kitploit:~
adb mdns services

تشغيل الإثبات:

root@kitploit:~
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]

الوسائط:

  • target_ip: عنوان IP لجهاز Android الهدف
  • port: منفذ ADB (الافتراضي: 5555)
  • command: الأمر المراد تنفيذه (الافتراضي: id)
  • key_type: ec أو ed25519 (الافتراضي: ec)
  • --verbose: تمكين سجلات تصحيح البروتوكول

أمثلة:

root@kitploit:~
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519

ناتج نموذجي ناجح

root@kitploit:~
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY  arg0=2  data=b''
[+] Stream open (local_id=1, remote_id=2)

[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------

[+] Exploitation successful.

استكشاف الأخطاء وإصلاحها

  • Connection refused

    • قد يكون Wireless ADB معطلاً.
    • عنوان IP/منفذ الهدف خاطئ.
  • certificate_unknown

    • من المحتمل أن الجهاز قد تم تصحيحه لهذه المشكلة.
    • أو أن الهدف لا يحتوي على حالة مفتاح موثوق مؤهلة لمسار المصادقة هذا.
  • انتهاء المهلة في انتظار الردود

    • تأكد من مسار الشبكة وتوفر مقبس ADB الهدف.
    • أعد المحاولة باستخدام --verbose لتتبع على مستوى الحزم.

ملاحظات حول فحوصات مستوى التصحيح

قد يختلف مستوى تصحيح أمان نظام التشغيل الأساسي وتصحيح وحدة Mainline. يمكن لجهاز أن يُظهر SPL شهري أقدم بينما يتلقى تحديثات أحدث لوحدة ADB.

فحوصات مفيدة:

root@kitploit:~
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"

الاستخدام المسؤول

استخدم هذا الإثبات فقط في بيئات مفوضة (أجهزة مختبر مملوكة، إذن صريح، أو اختبار مرخص). لا تقم بتشغيله ضد أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.

المراجع

  • نشرة أمان Android (مايو 2026)
  • إدخال NVD لـ CVE-2026-0073
  • مصادر AOSP ADB (daemon/auth.cpp)
تنزيل الأداة