Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2026-0073 — Prueba de concepto (PoC) de investigación de seguridad para CVE-2026-0073: verificación de omisión de autenticación de ADB | Kitploit
Herramientas/GitHubGitHub/naheeju/poc-cve-2026-0073
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticación
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

Prueba de concepto (PoC) de investigación de seguridad para CVE-2026-0073: verificación de omisión de autenticación de ADB

Ver Repositorio
527hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Go Version Status Scope License

POC-CVE-2026-0073

Omisión de Autenticación ADB — Prueba de Concepto

PoC de Investigación de Seguridad por naheeju


Aviso de Seguridad: CVE-2026-0073 ha sido parcheado a partir del 2026-05-01. Este PoC se proporciona estrictamente para investigación de seguridad, análisis de vulnerabilidades y pruebas autorizadas de sistemas afectados.

Tabla de Contenidos

  • Descargo de Responsabilidad
  • Resumen
  • Qué Demuestra Este PoC
  • Límite de Seguridad
  • Requisitos
  • Estructura del Repositorio
  • Uso
  • Compilación
  • Ejemplo de Salida
  • Verificación Fallida
  • Detalles Técnicos
  • Manejo de Certificados
  • Consideraciones de Seguridad
  • Divulgación Responsable
  • Filosofía de Investigación
  • Autor

⚠️ Descargo de Responsabilidad

Este repositorio contiene una Prueba de Concepto (PoC) creada para investigación de seguridad, análisis de vulnerabilidades, pruebas de penetración autorizadas y fines educativos.

Solo pruebe sistemas y dispositivos que posea o para los que tenga permiso explícito de evaluación.

Este PoC público se detiene intencionalmente después de reproducir la condición de autenticación. No no:

  • Abre un shell ADB
  • Ejecuta comandos arbitrarios
  • Proporciona un shell interactivo
  • Modifica archivos en el objetivo
  • Sube o descarga archivos
  • Establece persistencia

El propósito de este repositorio es demostrar la condición de vulnerabilidad de una manera controlada y no destructiva.


Resumen

POC-CVE-2026-0073 es una Prueba de Concepto basada en Go que prueba el flujo de autenticación ADB asociado con la vulnerabilidad. El PoC se comunica directamente con el servicio ADB y observa la secuencia de autenticación CNXN → STLS → TLS.

Flujo de Verificación

   Objetivo ADB
       │
       │ TCP
       ▼
  Solicitud CNXN
       │
       ▼
 tls_auth detectado
       │
       ▼
  Solicitud STLS
       │
       ▼
 Prueba de Autenticación TLS
       │
       ▼
 Condición de Vulnerabilidad Reproducida
       │
       ▼
 EXPLOTACIÓN EXITOSA
       │
       ▼
      DETENER

El PoC termina en este punto y no continúa hacia el acceso al shell posterior a la autenticación.


Qué Demuestra Este PoC

  1. Se conecta al servicio ADB TCP especificado.
  2. Envía un mensaje ADB CNXN.
  3. Comprueba si el servidor anuncia tls_auth.
  4. Espera la solicitud STLS.
  5. Confirma la actualización TLS.
  6. Genera un certificado de prueba en memoria.
  7. Realiza el handshake TLS.
  8. Informa la condición de autenticación cuando se alcanza el estado esperado.
  9. Termina de manera segura.

El certificado se genera en memoria y no se escribe intencionalmente en el disco.


Límite de Seguridad

La implementación pública se detiene deliberadamente después de una verificación de autenticación exitosa. No hay apertura de servicio posterior a la autenticación en este PoC.

En particular, el PoC no abre shell: y no acepta un argumento de comando. Esto mantiene el repositorio público enfocado en la verificación de vulnerabilidades en lugar de proporcionar una implementación de shell remoto de propósito general.


Requisitos

Antes de ejecutar el PoC, asegúrese de que el dispositivo objetivo cumpla las siguientes condiciones:

  • Go 1.XX o más reciente
  • Conectividad de red al dispositivo de prueba autorizado
  • Un servicio ADB accesible por TCP
  • El dispositivo objetivo debe haber sido emparejado previamente con un cliente ADB
  • Debe existir un historial válido de emparejamiento/autenticación ADB previo en el objetivo
  • Un entorno de pruebas controlado

Compruebe su instalación de Go:

go version

Estructura del Repositorio

POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go contiene el PoC público de verificación de vulnerabilidades.


Uso

Clonar

git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

Descargar Dependencias

go mod download

Ejecutar

go run ./cmd <IP> [PUERTO] [TIPO_DE_CLAVE]
ArgumentoObligatorioPredeterminadoDescripción
IPSí—Dirección IP del dispositivo de prueba autorizado
PUERTONo5555Puerto del servicio ADB TCP
TIPO_DE_CLAVENoecTipo de certificado: ec o ed25519

Ejemplos

# Certificado EC predeterminado
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# Puerto personalizado
go run ./cmd 192.168.1.2 35495 ec

Reemplace la dirección IP y el puerto con los de su objetivo de laboratorio autorizado.


Compilación

go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

El binario compilado netra es un artefacto de compilación local y no debe enviarse al repositorio público.


Ejemplo: Verificación Exitosa

============================================================
      OMISIÓN DE AUTENTICACIÓN ADB - PoC
============================================================
                    Por: naheeju
============================================================
 Solo Investigación de Seguridad / Pruebas Autorizadas
 Este PoC se detiene intencionalmente antes de la ejecución del shell.
============================================================

[*] Objetivo    : 192.168.1.2:35495
[*] Tipo de clave  : ec
[*] Modo      : Verificación de autenticación

[*] Generando certificado de prueba ec en memoria...
[+] Certificado de prueba generado.

[*] Conectando al servicio ADB...
[*] Enviando CNXN...
[+] STLS solicitado (versión TLS: 0x1000000)

[*] Confirmando actualización TLS...
[*] Probando validación de autenticación TLS...

[+] Handshake TLS aceptado.
    Protocolo : TLSv1.3
    Cifrado   : 0x1301

============================================================
                 EXPLOTACIÓN EXITOSA
============================================================
[+] Condición de autenticación reproducida.
[+] Autenticación TLS aceptada.
[+] Condición de vulnerabilidad confirmada.

[*] Límite de seguridad alcanzado.
[*] No se abrió ningún shell ADB.
[*] No se ejecutó ningún comando.
[*] PoC terminado de manera segura.
============================================================

¿Qué significa EXPLOTACIÓN EXITOSA?

En este repositorio, el mensaje significa que el PoC reprodujo exitosamente la condición de autenticación que se está probando. No significa que:

  • se abrió un shell;
  • se ejecutó un comando;
  • se modificaron archivos; o
  • se estableció acceso persistente.

El PoC termina intencionalmente inmediatamente después de la etapa de verificación.


Verificación Fallida

Si el objetivo rechaza la prueba de autenticación, el PoC informa un fallo de autenticación y termina:

[-] La autenticación fue rechazada.

Las posibles causas incluyen:

Descargar herramienta