Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2026-0073 — Prueba de concepto (PoC) de investigación de seguridad para CVE-2026-0073: verificación de omisión de autenticación de ADB | Kitploit
Herramientas/GitHubGitHub/naheeju/poc-cve-2026-0073
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticación
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

Prueba de concepto (PoC) de investigación de seguridad para CVE-2026-0073: verificación de omisión de autenticación de ADB

Ver Repositorio
hace 13h 28mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Go Version Status Scope License

POC-CVE-2026-0073

Omisión de Autenticación ADB — Prueba de Concepto

PoC de Investigación de Seguridad por naheeju


Aviso de Seguridad: CVE-2026-0073 ha sido parcheado a partir del 2026-05-01. Este PoC se proporciona estrictamente para investigación de seguridad, análisis de vulnerabilidades y pruebas autorizadas de sistemas afectados.

Tabla de Contenidos

  • Descargo de Responsabilidad
  • Resumen
  • Qué Demuestra Este PoC
  • Límite de Seguridad
  • Requisitos
  • Estructura del Repositorio
  • Uso
  • Compilación
  • Ejemplo de Salida
  • Verificación Fallida
  • Detalles Técnicos
  • Manejo de Certificados
  • Consideraciones de Seguridad
  • Divulgación Responsable
  • Filosofía de Investigación
  • Autor

⚠️ Descargo de Responsabilidad

Este repositorio contiene una Prueba de Concepto (PoC) creada para investigación de seguridad, análisis de vulnerabilidades, pruebas de penetración autorizadas y fines educativos.

Solo pruebe sistemas y dispositivos que posea o para los que tenga permiso explícito de evaluación.

Este PoC público se detiene intencionalmente después de reproducir la condición de autenticación. No no:

  • Abre un shell ADB
  • Ejecuta comandos arbitrarios
  • Proporciona un shell interactivo
  • Modifica archivos en el objetivo
  • Sube o descarga archivos
  • Establece persistencia

El propósito de este repositorio es demostrar la condición de vulnerabilidad de una manera controlada y no destructiva.


Resumen

POC-CVE-2026-0073 es una Prueba de Concepto basada en Go que prueba el flujo de autenticación ADB asociado con la vulnerabilidad. El PoC se comunica directamente con el servicio ADB y observa la secuencia de autenticación CNXN → STLS → TLS.

Flujo de Verificación

root@kitploit:~
   Objetivo ADB
       │
       │ TCP
       ▼
  Solicitud CNXN
       │
       ▼
 tls_auth detectado
       │
       ▼
  Solicitud STLS
       │
       ▼
 Prueba de Autenticación TLS
       │
       ▼
 Condición de Vulnerabilidad Reproducida
       │
       ▼
 EXPLOTACIÓN EXITOSA
       │
       ▼
      DETENER

El PoC termina en este punto y no continúa hacia el acceso al shell posterior a la autenticación.


Qué Demuestra Este PoC

  1. Se conecta al servicio ADB TCP especificado.
  2. Envía un mensaje ADB CNXN.
  3. Comprueba si el servidor anuncia tls_auth.
  4. Espera la solicitud STLS.
  5. Confirma la actualización TLS.
  6. Genera un certificado de prueba en memoria.
  7. Realiza el handshake TLS.
  8. Informa la condición de autenticación cuando se alcanza el estado esperado.
  9. Termina de manera segura.

El certificado se genera en memoria y no se escribe intencionalmente en el disco.


Límite de Seguridad

La implementación pública se detiene deliberadamente después de una verificación de autenticación exitosa. No hay apertura de servicio posterior a la autenticación en este PoC.

En particular, el PoC no abre shell: y no acepta un argumento de comando. Esto mantiene el repositorio público enfocado en la verificación de vulnerabilidades en lugar de proporcionar una implementación de shell remoto de propósito general.


Requisitos

Antes de ejecutar el PoC, asegúrese de que el dispositivo objetivo cumpla las siguientes condiciones:

  • Go 1.XX o más reciente
  • Conectividad de red al dispositivo de prueba autorizado
  • Un servicio ADB accesible por TCP
  • El dispositivo objetivo debe haber sido emparejado previamente con un cliente ADB
  • Debe existir un historial válido de emparejamiento/autenticación ADB previo en el objetivo
  • Un entorno de pruebas controlado

Compruebe su instalación de Go:

root@kitploit:~
go version

Estructura del Repositorio

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go contiene el PoC público de verificación de vulnerabilidades.


Uso

Clonar

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

Descargar Dependencias

root@kitploit:~
go mod download

Ejecutar

root@kitploit:~
go run ./cmd <IP> [PUERTO] [TIPO_DE_CLAVE]

Ejemplos

root@kitploit:~
# Certificado EC predeterminado
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# Puerto personalizado
go run ./cmd 192.168.1.2 35495 ec

Reemplace la dirección IP y el puerto con los de su objetivo de laboratorio autorizado.


Compilación

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

El binario compilado netra es un artefacto de compilación local y no debe enviarse al repositorio público.


Ejemplo: Verificación Exitosa

root@kitploit:~
============================================================
      OMISIÓN DE AUTENTICACIÓN ADB - PoC
============================================================
                    Por: naheeju
============================================================
 Solo Investigación de Seguridad / Pruebas Autorizadas
 Este PoC se detiene intencionalmente antes de la ejecución del shell.
============================================================

[*] Objetivo    : 192.168.1.2:35495
[*] Tipo de clave  : ec
[*] Modo      : Verificación de autenticación

[*] Generando certificado de prueba ec en memoria...
[+] Certificado de prueba generado.

[*] Conectando al servicio ADB...
[*] Enviando CNXN...
[+] STLS solicitado (versión TLS: 0x1000000)

[*] Confirmando actualización TLS...
[*] Probando validación de autenticación TLS...

[+] Handshake TLS aceptado.
    Protocolo : TLSv1.3
    Cifrado   : 0x1301

============================================================
                 EXPLOTACIÓN EXITOSA
============================================================
[+] Condición de autenticación reproducida.
[+] Autenticación TLS aceptada.
[+] Condición de vulnerabilidad confirmada.

[*] Límite de seguridad alcanzado.
[*] No se abrió ningún shell ADB.
[*] No se ejecutó ningún comando.
[*] PoC terminado de manera segura.
============================================================

¿Qué significa EXPLOTACIÓN EXITOSA?

En este repositorio, el mensaje significa que el PoC reprodujo exitosamente la condición de autenticación que se está probando. No significa que:

  • se abrió un shell;
  • se ejecutó un comando;
  • se modificaron archivos; o
  • se estableció acceso persistente.

El PoC termina intencionalmente inmediatamente después de la etapa de verificación.


Verificación Fallida

Si el objetivo rechaza la prueba de autenticación, el PoC informa un fallo de autenticación y termina:

root@kitploit:~
[-] La autenticación fue rechazada.

Las posibles causas incluyen:

  • El objetivo está parcheado.
  • El objetivo no coincide con el estado de autenticación vulnerable.
  • La implementación ADB difiere de la implementación esperada.
  • tls_auth no está anunciado.
  • El tipo de certificado seleccionado no es aceptado.

Un resultado fallido no debe interpretarse como prueba de que un dispositivo es seguro en todos los aspectos. Solo indica que este PoC en particular no reprodujo la condición probada.


Detalles Técnicos

El PoC implementa los mensajes relevantes del protocolo ADB directamente en lugar de depender del cliente de línea de comandos adb normal.

root@kitploit:~
Cliente                         Servicio ADB
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ Handshake TLS ═════════>│
  │                                │
  │        Prueba de Autenticación │
  │        Resultado de Verificación│
  │                                │
  X────── El PoC Termina ──────────

El PoC público no continúa hacia la capa de shell/servicio ADB.


Manejo de Certificados

El PoC puede generar dos tipos de certificados de prueba: ec y ed25519.

El certificado generado y la clave privada se mantienen en memoria para la prueba y no se almacenan como archivos de clave persistentes por el PoC.


Consideraciones de Seguridad

Para pruebas responsables, use un entorno aislado siempre que sea posible:

root@kitploit:~
┌─────────────────────┐
│   Máquina de Investigación │
│       PoC Go        │
└──────────┬──────────┘
           │ LAN aislada
           ▼
┌─────────────────────┐
│    Android de Prueba│
│    Servicio ADB     │
└─────────────────────┘

No exponga infraestructura de prueba vulnerable a la Internet pública.


Divulgación Responsable

Si esta investigación identifica una vulnerabilidad que afecta software o dispositivos que usted no posee, siga el contacto de seguridad del proveedor correspondiente y el proceso de divulgación responsable.

No use este proyecto para acceder a sistemas sin autorización.


Filosofía de Investigación

Este repositorio separa intencionalmente:

root@kitploit:~
Investigación de Vulnerabilidades → Reproducción → Verificación → Documentación

de la explotación posterior a la autenticación. El objetivo del PoC público es hacer que la vulnerabilidad sea observable, reproducible y comprensible mientras se mantiene un límite de seguridad claro.


Autor

naheeju — Investigador de Seguridad

Descargar herramienta
ArgumentoObligatorioPredeterminadoDescripción
IPSí—Dirección IP del dispositivo de prueba autorizado
PUERTONo5555Puerto del servicio ADB TCP
TIPO_DE_CLAVENoecTipo de certificado: ec o ed25519