
Prueba de concepto (PoC) de investigación de seguridad para CVE-2026-0073: verificación de omisión de autenticación de ADB
PoC de Investigación de Seguridad por naheeju
Aviso de Seguridad: CVE-2026-0073 ha sido parcheado a partir del 2026-05-01. Este PoC se proporciona estrictamente para investigación de seguridad, análisis de vulnerabilidades y pruebas autorizadas de sistemas afectados.
Este repositorio contiene una Prueba de Concepto (PoC) creada para investigación de seguridad, análisis de vulnerabilidades, pruebas de penetración autorizadas y fines educativos.
Solo pruebe sistemas y dispositivos que posea o para los que tenga permiso explícito de evaluación.
Este PoC público se detiene intencionalmente después de reproducir la condición de autenticación. No no:
El propósito de este repositorio es demostrar la condición de vulnerabilidad de una manera controlada y no destructiva.
POC-CVE-2026-0073 es una Prueba de Concepto basada en Go que prueba el flujo de autenticación
ADB asociado con la vulnerabilidad. El PoC se comunica directamente con el servicio ADB
y observa la secuencia de autenticación CNXN → STLS → TLS.
Objetivo ADB
│
│ TCP
▼
Solicitud CNXN
│
▼
tls_auth detectado
│
▼
Solicitud STLS
│
▼
Prueba de Autenticación TLS
│
▼
Condición de Vulnerabilidad Reproducida
│
▼
EXPLOTACIÓN EXITOSA
│
▼
DETENER
El PoC termina en este punto y no continúa hacia el acceso al shell posterior a la autenticación.
CNXN.tls_auth.STLS.El certificado se genera en memoria y no se escribe intencionalmente en el disco.
La implementación pública se detiene deliberadamente después de una verificación de autenticación exitosa. No hay apertura de servicio posterior a la autenticación en este PoC.
En particular, el PoC no abre shell: y no acepta un argumento de comando.
Esto mantiene el repositorio público enfocado en la verificación de vulnerabilidades
en lugar de proporcionar una implementación de shell remoto de propósito general.
Antes de ejecutar el PoC, asegúrese de que el dispositivo objetivo cumpla las siguientes condiciones:
Compruebe su instalación de Go:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go contiene el PoC público de verificación de vulnerabilidades.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PUERTO] [TIPO_DE_CLAVE]
# Certificado EC predeterminado
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Puerto personalizado
go run ./cmd 192.168.1.2 35495 ec
Reemplace la dirección IP y el puerto con los de su objetivo de laboratorio autorizado.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
El binario compilado
netraes un artefacto de compilación local y no debe enviarse al repositorio público.
============================================================
OMISIÓN DE AUTENTICACIÓN ADB - PoC
============================================================
Por: naheeju
============================================================
Solo Investigación de Seguridad / Pruebas Autorizadas
Este PoC se detiene intencionalmente antes de la ejecución del shell.
============================================================
[*] Objetivo : 192.168.1.2:35495
[*] Tipo de clave : ec
[*] Modo : Verificación de autenticación
[*] Generando certificado de prueba ec en memoria...
[+] Certificado de prueba generado.
[*] Conectando al servicio ADB...
[*] Enviando CNXN...
[+] STLS solicitado (versión TLS: 0x1000000)
[*] Confirmando actualización TLS...
[*] Probando validación de autenticación TLS...
[+] Handshake TLS aceptado.
Protocolo : TLSv1.3
Cifrado : 0x1301
============================================================
EXPLOTACIÓN EXITOSA
============================================================
[+] Condición de autenticación reproducida.
[+] Autenticación TLS aceptada.
[+] Condición de vulnerabilidad confirmada.
[*] Límite de seguridad alcanzado.
[*] No se abrió ningún shell ADB.
[*] No se ejecutó ningún comando.
[*] PoC terminado de manera segura.
============================================================
EXPLOTACIÓN EXITOSA?En este repositorio, el mensaje significa que el PoC reprodujo exitosamente la condición de autenticación que se está probando. No significa que:
El PoC termina intencionalmente inmediatamente después de la etapa de verificación.
Si el objetivo rechaza la prueba de autenticación, el PoC informa un fallo de autenticación y termina:
[-] La autenticación fue rechazada.
Las posibles causas incluyen:
tls_auth no está anunciado.Un resultado fallido no debe interpretarse como prueba de que un dispositivo es seguro en todos los aspectos. Solo indica que este PoC en particular no reprodujo la condición probada.
El PoC implementa los mensajes relevantes del protocolo ADB directamente en lugar de depender
del cliente de línea de comandos adb normal.
Cliente Servicio ADB
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ Handshake TLS ═════════>│
│ │
│ Prueba de Autenticación │
│ Resultado de Verificación│
│ │
X────── El PoC Termina ──────────
El PoC público no continúa hacia la capa de shell/servicio ADB.
El PoC puede generar dos tipos de certificados de prueba: ec y ed25519.
El certificado generado y la clave privada se mantienen en memoria para la prueba y no se almacenan como archivos de clave persistentes por el PoC.
Para pruebas responsables, use un entorno aislado siempre que sea posible:
┌─────────────────────┐
│ Máquina de Investigación │
│ PoC Go │
└──────────┬──────────┘
│ LAN aislada
▼
┌─────────────────────┐
│ Android de Prueba│
│ Servicio ADB │
└─────────────────────┘
No exponga infraestructura de prueba vulnerable a la Internet pública.
Si esta investigación identifica una vulnerabilidad que afecta software o dispositivos que usted no posee, siga el contacto de seguridad del proveedor correspondiente y el proceso de divulgación responsable.
No use este proyecto para acceder a sistemas sin autorización.
Este repositorio separa intencionalmente:
Investigación de Vulnerabilidades → Reproducción → Verificación → Documentación
de la explotación posterior a la autenticación. El objetivo del PoC público es hacer que la vulnerabilidad sea observable, reproducible y comprensible mientras se mantiene un límite de seguridad claro.
naheeju — Investigador de Seguridad
| Argumento | Obligatorio | Predeterminado | Descripción |
|---|
IP | Sí | — | Dirección IP del dispositivo de prueba autorizado |
PUERTO | No | 5555 | Puerto del servicio ADB TCP |
TIPO_DE_CLAVE | No | ec | Tipo de certificado: ec o ed25519 |