
Sicherheitsforschungs-PoC für CVE-2026-0073: Verifizierung der ADB-Authentifizierungsumgehung
Security-Research-PoC von naheeju
Sicherheitshinweis: CVE-2026-0073 wurde am 01.05.2026 gepatcht. Dieses PoC dient ausschließlich der Sicherheitsforschung, Schwachstellenanalyse und autorisierten Tests betroffener Systeme.
Dieses Repository enthält einen Proof of Concept (PoC), der für Sicherheitsforschung, Schwachstellenanalyse, autorisierte Penetrationstests und Bildungszwecke erstellt wurde.
Testen Sie nur Systeme und Geräte, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.
Dieses öffentliche PoC stoppt absichtlich nach der Reproduktion des Authentifizierungszustands. Es öffnet nicht:
Der Zweck dieses Repositorys besteht darin, den Schwachstellenzustand auf kontrollierte und nicht-destruktive Weise zu demonstrieren.
POC-CVE-2026-0073 ist ein Go-basierter Proof of Concept, der den ADB-Authentifizierungsablauf
im Zusammenhang mit der Schwachstelle testet. Das PoC kommuniziert direkt mit dem
ADB-Dienst und beobachtet die CNXN → STLS → TLS-Authentifizierungssequenz.
ADB-Ziel
│
│ TCP
▼
CNXN-Anfrage
│
▼
tls_auth erkannt
│
▼
STLS-Anfrage
│
▼
TLS-Authentifizierungstest
│
▼
Schwachstellenzustand reproduziert
│
▼
AUSNUTZUNG ERFOLGREICH
│
▼
STOPP
Das PoC endet an diesem Punkt und fährt nicht mit dem Shell-Zugriff nach der Authentifizierung fort.
CNXN-Nachricht.tls_auth bewirbt.STLS-Anfrage.Das Zertifikat wird im Speicher erzeugt und nicht absichtlich auf die Festplatte geschrieben.
Die öffentliche Implementierung stoppt absichtlich nach der erfolgreichen Authentifizierungsverifizierung. In diesem PoC wird kein Dienst nach der Authentifizierung geöffnet.
Insbesondere öffnet das PoC keine shell: und akzeptiert kein Befehlsargument.
Dadurch bleibt das öffentliche Repository auf die Schwachstellenverifizierung fokussiert,
anstatt eine allgemeine Remote-Shell-Implementierung bereitzustellen.
Stellen Sie vor der Ausführung des PoC sicher, dass das Zielgerät die folgenden Bedingungen erfüllt:
Überprüfen Sie Ihre Go-Installation:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go enthält das öffentliche Schwachstellenverifizierungs-PoC.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# Standard-EC-Zertifikat
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Benutzerdefinierter Port
go run ./cmd 192.168.1.2 35495 ec
Ersetzen Sie die IP-Adresse und den Port durch die Ihres autorisierten Laborziels.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
Die kompilierte
netra-Binärdatei ist ein lokales Build-Artefakt und sollte nicht in das öffentliche Repository übertragen werden.
============================================================
ADB-AUTHENTIFIZIERUNGS-BYPASS - PoC
============================================================
Von: naheeju
============================================================
Nur Sicherheitsforschung / Autorisierte Tests
Dieses PoC stoppt absichtlich vor der Shell-Ausführung.
============================================================
[*] Ziel : 192.168.1.2:35495
[*] Schlüsseltyp : ec
[*] Modus : Authentifizierungsverifizierung
[*] Erzeuge ec-Testzertifikat im Speicher...
[+] Testzertifikat erzeugt.
[*] Verbinde mit ADB-Dienst...
[*] Sende CNXN...
[+] STLS angefordert (TLS-Version: 0x1000000)
[*] Bestätige TLS-Upgrade...
[*] Teste TLS-Authentifizierungsvalidierung...
[+] TLS-Handshake akzeptiert.
Protokoll : TLSv1.3
Cipher : 0x1301
============================================================
AUSNUTZUNG ERFOLGREICH
============================================================
[+] Authentifizierungszustand reproduziert.
[+] TLS-Authentifizierung akzeptiert.
[+] Schwachstellenzustand bestätigt.
[*] Sicherheitsgrenze erreicht.
[*] Keine ADB-Shell geöffnet.
[*] Kein Befehl ausgeführt.
[*] PoC sicher beendet.
============================================================
AUSNUTZUNG ERFOLGREICH?In diesem Repository bedeutet die Meldung, dass das PoC den getesteten Authentifizierungszustand erfolgreich reproduziert hat. Es bedeutet nicht, dass:
Das PoC endet absichtlich unmittelbar nach der Verifizierungsphase.
Wenn das Ziel den Authentifizierungstest ablehnt, meldet das PoC einen Authentifizierungsfehler und beendet sich:
[-] Authentifizierung abgelehnt.
Mögliche Ursachen sind:
tls_auth wird nicht beworben.Ein fehlgeschlagenes Ergebnis sollte nicht als Beweis dafür interpretiert werden, dass ein Gerät in jeder Hinsicht sicher ist. Es zeigt nur an, dass dieses spezielle PoC den getesteten Zustand nicht reproduziert hat.
Das PoC implementiert die relevanten ADB-Protokollnachrichten direkt, anstatt sich auf
den normalen adb-Kommandozeilenclient zu verlassen.
Client ADB-Dienst
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ TLS-Handshake ═════════>│
│ │
│ Authentifizierungstest │
│ Verifizierungsergebnis │
│ │
X────── PoC endet ───────────────
Das öffentliche PoC fährt nicht in die ADB-Shell-/Dienstebene fort.
Das PoC kann zwei Testzertifikatstypen erzeugen: ec und ed25519.
Das erzeugte Zertifikat und der private Schlüssel werden für den Test im Speicher gehalten und vom PoC nicht als dauerhafte Schlüsseldateien gespeichert.
Verwenden Sie für verantwortungsvolle Tests nach Möglichkeit eine isolierte Umgebung:
┌─────────────────────┐
│ Forschungsrechner │
│ Go-PoC │
└──────────┬──────────┘
│ Isoliertes LAN
▼
┌─────────────────────┐
│ Test-Android │
│ ADB-Dienst │
└─────────────────────┘
Setzen Sie anfällige Testinfrastruktur nicht dem öffentlichen Internet aus.
Wenn diese Forschung eine Schwachstelle identifiziert, die Software oder Geräte betrifft, die Ihnen nicht gehören, befolgen Sie den entsprechenden Sicherheitskontakt des Anbieters und den Prozess der verantwortungsvollen Offenlegung.
Verwenden Sie dieses Projekt nicht, um ohne Autorisierung auf Systeme zuzugreifen.
Dieses Repository trennt absichtlich:
Schwachstellenforschung → Reproduktion → Verifizierung → Dokumentation
von der Ausnutzung nach der Authentifizierung. Das Ziel des öffentlichen PoC ist es, die Schwachstelle beobachtbar, reproduzierbar und verständlich zu machen, während eine klare Sicherheitsgrenze eingehalten wird.
naheeju — Sicherheitsforscher
| Argument | Erforderlich | Standard | Beschreibung |
|---|
IP | Ja | — | IP-Adresse des autorisierten Testgeräts |
PORT | Nein | 5555 | ADB-TCP-Dienstport |
KEY_TYPE | Nein | ec | Zertifikatstyp: ec oder ed25519 |