Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2026-0073 — Sicherheitsforschungs-PoC für CVE-2026-0073: Verifizierung der ADB-Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/naheeju/poc-cve-2026-0073
Android-SicherheitSchwachstellenanalyseExploitationPenetrationstestsAuthentifizierung
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

Sicherheitsforschungs-PoC für CVE-2026-0073: Verifizierung der ADB-Authentifizierungsumgehung

Repository anzeigen
vor 13h 23mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Go Version Status Scope License

POC-CVE-2026-0073

ADB-Authentifizierungs-Bypass — Proof of Concept

Security-Research-PoC von naheeju


Sicherheitshinweis: CVE-2026-0073 wurde am 01.05.2026 gepatcht. Dieses PoC dient ausschließlich der Sicherheitsforschung, Schwachstellenanalyse und autorisierten Tests betroffener Systeme.

Inhaltsverzeichnis

  • Haftungsausschluss
  • Überblick
  • Was dieses PoC demonstriert
  • Sicherheitsgrenze
  • Voraussetzungen
  • Repository-Struktur
  • Verwendung
  • Kompilierung
  • Beispielausgabe
  • Fehlgeschlagene Verifizierung
  • Technische Details
  • Zertifikatsbehandlung
  • Sicherheitsüberlegungen
  • Verantwortungsvolle Offenlegung
  • Forschungsphilosophie
  • Autor

⚠️ Haftungsausschluss

Dieses Repository enthält einen Proof of Concept (PoC), der für Sicherheitsforschung, Schwachstellenanalyse, autorisierte Penetrationstests und Bildungszwecke erstellt wurde.

Testen Sie nur Systeme und Geräte, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.

Dieses öffentliche PoC stoppt absichtlich nach der Reproduktion des Authentifizierungszustands. Es öffnet nicht:

  • eine ADB-Shell
  • führt keine beliebigen Befehle aus
  • stellt keine interaktive Shell bereit
  • ändert keine Dateien auf dem Zielsystem
  • lädt keine Dateien hoch oder herunter
  • richtet keine Persistenz ein

Der Zweck dieses Repositorys besteht darin, den Schwachstellenzustand auf kontrollierte und nicht-destruktive Weise zu demonstrieren.


Überblick

POC-CVE-2026-0073 ist ein Go-basierter Proof of Concept, der den ADB-Authentifizierungsablauf im Zusammenhang mit der Schwachstelle testet. Das PoC kommuniziert direkt mit dem ADB-Dienst und beobachtet die CNXN → STLS → TLS-Authentifizierungssequenz.

Verifizierungsablauf

root@kitploit:~
   ADB-Ziel
       │
       │ TCP
       ▼
  CNXN-Anfrage
       │
       ▼
 tls_auth erkannt
       │
       ▼
  STLS-Anfrage
       │
       ▼
 TLS-Authentifizierungstest
       │
       ▼
 Schwachstellenzustand reproduziert
       │
       ▼
 AUSNUTZUNG ERFOLGREICH
       │
       ▼
      STOPP

Das PoC endet an diesem Punkt und fährt nicht mit dem Shell-Zugriff nach der Authentifizierung fort.


Was dieses PoC demonstriert

  1. Stellt eine Verbindung zum angegebenen ADB-TCP-Dienst her.
  2. Sendet eine ADB-CNXN-Nachricht.
  3. Prüft, ob der Server tls_auth bewirbt.
  4. Wartet auf die STLS-Anfrage.
  5. Bestätigt das TLS-Upgrade.
  6. Erzeugt ein Testzertifikat im Speicher.
  7. Führt den TLS-Handshake durch.
  8. Meldet den Authentifizierungszustand, wenn der erwartete Zustand erreicht ist.
  9. Beendet sicher.

Das Zertifikat wird im Speicher erzeugt und nicht absichtlich auf die Festplatte geschrieben.


Sicherheitsgrenze

Die öffentliche Implementierung stoppt absichtlich nach der erfolgreichen Authentifizierungsverifizierung. In diesem PoC wird kein Dienst nach der Authentifizierung geöffnet.

Insbesondere öffnet das PoC keine shell: und akzeptiert kein Befehlsargument. Dadurch bleibt das öffentliche Repository auf die Schwachstellenverifizierung fokussiert, anstatt eine allgemeine Remote-Shell-Implementierung bereitzustellen.


Voraussetzungen

Stellen Sie vor der Ausführung des PoC sicher, dass das Zielgerät die folgenden Bedingungen erfüllt:

  • Go 1.XX oder neuer
  • Netzwerkverbindung zum autorisierten Testgerät
  • Ein über TCP erreichbarer ADB-Dienst
  • Das Zielgerät muss zuvor mit einem ADB-Client gekoppelt worden sein
  • Eine gültige frühere ADB-Kopplungs-/Authentifizierungshistorie muss auf dem Ziel vorhanden sein
  • Eine kontrollierte Testumgebung

Überprüfen Sie Ihre Go-Installation:

root@kitploit:~
go version

Repository-Struktur

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go enthält das öffentliche Schwachstellenverifizierungs-PoC.


Verwendung

Klonen

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

Abhängigkeiten herunterladen

root@kitploit:~
go mod download

Ausführen

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

Beispiele

root@kitploit:~
# Standard-EC-Zertifikat
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# Benutzerdefinierter Port
go run ./cmd 192.168.1.2 35495 ec

Ersetzen Sie die IP-Adresse und den Port durch die Ihres autorisierten Laborziels.


Kompilierung

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

Die kompilierte netra-Binärdatei ist ein lokales Build-Artefakt und sollte nicht in das öffentliche Repository übertragen werden.


Beispiel: Erfolgreiche Verifizierung

root@kitploit:~
============================================================
      ADB-AUTHENTIFIZIERUNGS-BYPASS - PoC
============================================================
                    Von: naheeju
============================================================
 Nur Sicherheitsforschung / Autorisierte Tests
 Dieses PoC stoppt absichtlich vor der Shell-Ausführung.
============================================================

[*] Ziel     : 192.168.1.2:35495
[*] Schlüsseltyp : ec
[*] Modus    : Authentifizierungsverifizierung

[*] Erzeuge ec-Testzertifikat im Speicher...
[+] Testzertifikat erzeugt.

[*] Verbinde mit ADB-Dienst...
[*] Sende CNXN...
[+] STLS angefordert (TLS-Version: 0x1000000)

[*] Bestätige TLS-Upgrade...
[*] Teste TLS-Authentifizierungsvalidierung...

[+] TLS-Handshake akzeptiert.
    Protokoll : TLSv1.3
    Cipher    : 0x1301

============================================================
                 AUSNUTZUNG ERFOLGREICH
============================================================
[+] Authentifizierungszustand reproduziert.
[+] TLS-Authentifizierung akzeptiert.
[+] Schwachstellenzustand bestätigt.

[*] Sicherheitsgrenze erreicht.
[*] Keine ADB-Shell geöffnet.
[*] Kein Befehl ausgeführt.
[*] PoC sicher beendet.
============================================================

Was bedeutet AUSNUTZUNG ERFOLGREICH?

In diesem Repository bedeutet die Meldung, dass das PoC den getesteten Authentifizierungszustand erfolgreich reproduziert hat. Es bedeutet nicht, dass:

  • eine Shell geöffnet wurde;
  • ein Befehl ausgeführt wurde;
  • Dateien geändert wurden; oder
  • dauerhafter Zugriff eingerichtet wurde.

Das PoC endet absichtlich unmittelbar nach der Verifizierungsphase.


Fehlgeschlagene Verifizierung

Wenn das Ziel den Authentifizierungstest ablehnt, meldet das PoC einen Authentifizierungsfehler und beendet sich:

root@kitploit:~
[-] Authentifizierung abgelehnt.

Mögliche Ursachen sind:

  • Das Ziel ist gepatcht.
  • Das Ziel entspricht nicht dem anfälligen Authentifizierungszustand.
  • Die ADB-Implementierung weicht von der erwarteten Implementierung ab.
  • tls_auth wird nicht beworben.
  • Der ausgewählte Zertifikatstyp wird nicht akzeptiert.

Ein fehlgeschlagenes Ergebnis sollte nicht als Beweis dafür interpretiert werden, dass ein Gerät in jeder Hinsicht sicher ist. Es zeigt nur an, dass dieses spezielle PoC den getesteten Zustand nicht reproduziert hat.


Technische Details

Das PoC implementiert die relevanten ADB-Protokollnachrichten direkt, anstatt sich auf den normalen adb-Kommandozeilenclient zu verlassen.

root@kitploit:~
Client                         ADB-Dienst
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ TLS-Handshake ═════════>│
  │                                │
  │        Authentifizierungstest  │
  │        Verifizierungsergebnis  │
  │                                │
  X────── PoC endet ───────────────

Das öffentliche PoC fährt nicht in die ADB-Shell-/Dienstebene fort.


Zertifikatsbehandlung

Das PoC kann zwei Testzertifikatstypen erzeugen: ec und ed25519.

Das erzeugte Zertifikat und der private Schlüssel werden für den Test im Speicher gehalten und vom PoC nicht als dauerhafte Schlüsseldateien gespeichert.


Sicherheitsüberlegungen

Verwenden Sie für verantwortungsvolle Tests nach Möglichkeit eine isolierte Umgebung:

root@kitploit:~
┌─────────────────────┐
│   Forschungsrechner │
│       Go-PoC        │
└──────────┬──────────┘
           │ Isoliertes LAN
           ▼
┌─────────────────────┐
│    Test-Android     │
│    ADB-Dienst       │
└─────────────────────┘

Setzen Sie anfällige Testinfrastruktur nicht dem öffentlichen Internet aus.


Verantwortungsvolle Offenlegung

Wenn diese Forschung eine Schwachstelle identifiziert, die Software oder Geräte betrifft, die Ihnen nicht gehören, befolgen Sie den entsprechenden Sicherheitskontakt des Anbieters und den Prozess der verantwortungsvollen Offenlegung.

Verwenden Sie dieses Projekt nicht, um ohne Autorisierung auf Systeme zuzugreifen.


Forschungsphilosophie

Dieses Repository trennt absichtlich:

root@kitploit:~
Schwachstellenforschung → Reproduktion → Verifizierung → Dokumentation

von der Ausnutzung nach der Authentifizierung. Das Ziel des öffentlichen PoC ist es, die Schwachstelle beobachtbar, reproduzierbar und verständlich zu machen, während eine klare Sicherheitsgrenze eingehalten wird.


Autor

naheeju — Sicherheitsforscher

Tool herunterladen
ArgumentErforderlichStandardBeschreibung
IPJa—IP-Adresse des autorisierten Testgeräts
PORTNein5555ADB-TCP-Dienstport
KEY_TYPENeinecZertifikatstyp: ec oder ed25519