Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2026-0073 — Preuve de concept (PoC) de recherche en sécurité pour CVE-2026-0073 : vérification du contournement de l'authentification ADB | Kitploit
Outils/GitHubGitHub/naheeju/poc-cve-2026-0073
Sécurité AndroidAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentification
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

Preuve de concept (PoC) de recherche en sécurité pour CVE-2026-0073 : vérification du contournement de l'authentification ADB

Voir le dépôt
il y a 13h 20mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Go Version Status Scope License

POC-CVE-2026-0073

Contournement de l'authentification ADB — Preuve de concept

PoC de recherche en sécurité par naheeju


Avis de sécurité : CVE-2026-0073 a été corrigée depuis le 2026-05-01. Cette PoC est fournie strictement à des fins de recherche en sécurité, d'analyse de vulnérabilités et de tests autorisés sur des systèmes concernés.

Table des matières

  • Avertissement
  • Vue d'ensemble
  • Ce que démontre cette PoC
  • Limite de sécurité
  • Prérequis
  • Structure du dépôt
  • Utilisation
  • Compilation
  • Exemple de sortie
  • Échec de la vérification
  • Détails techniques
  • Gestion des certificats
  • Considérations de sécurité
  • Divulgation responsable
  • Philosophie de recherche
  • Auteur

⚠️ Avertissement

Ce dépôt contient une preuve de concept (PoC) créée pour la recherche en sécurité, l'analyse de vulnérabilités, les tests d'intrusion autorisés et à des fins pédagogiques.

Testez uniquement les systèmes et appareils que vous possédez ou pour lesquels vous disposez d'une autorisation explicite.

Cette PoC publique s'arrête intentionnellement après avoir reproduit la condition d'authentification. Elle ne pas :

  • Ouvre un shell ADB
  • Exécute des commandes arbitraires
  • Fournit un shell interactif
  • Modifie des fichiers sur la cible
  • Téléverse ou télécharge des fichiers
  • Établit une persistance

L'objectif de ce dépôt est de démontrer la condition de vulnérabilité de manière contrôlée et non destructive.


Vue d'ensemble

POC-CVE-2026-0073 est une preuve de concept basée sur Go qui teste le flux d'authentification ADB associé à la vulnérabilité. La PoC communique directement avec le service ADB et observe la séquence d'authentification CNXN → STLS → TLS.

Flux de vérification

root@kitploit:~
   Cible ADB
       │
       │ TCP
       ▼
  Requête CNXN
       │
       ▼
 tls_auth détecté
       │
       ▼
  Requête STLS
       │
       ▼
 Test d'authentification TLS
       │
       ▼
 Condition de vulnérabilité reproduite
       │
       ▼
 EXPLOITATION RÉUSSIE
       │
       ▼
      STOP

La PoC se termine à ce stade et ne poursuit pas vers un accès shell post-authentification.


Ce que démontre cette PoC

  1. Se connecte au service ADB TCP spécifié.
  2. Envoie un message ADB CNXN.
  3. Vérifie si le serveur annonce tls_auth.
  4. Attend la requête STLS.
  5. Confirme la mise à niveau TLS.
  6. Génère un certificat de test en mémoire.
  7. Effectue la poignée de main TLS.
  8. Signale la condition d'authentification lorsque l'état attendu est atteint.
  9. Se termine en toute sécurité.

Le certificat est généré en mémoire et n'est pas volontairement écrit sur le disque.


Limite de sécurité

L'implémentation publique s'arrête délibérément après une vérification d'authentification réussie. Aucun service post-authentification n'est ouvert dans cette PoC.

En particulier, la PoC n'ouvre pas shell: et n'accepte pas d'argument de commande. Cela maintient le dépôt public axé sur la vérification de la vulnérabilité plutôt que sur la fourniture d'une implémentation de shell distant à usage général.


Prérequis

Avant d'exécuter la PoC, assurez-vous que l'appareil cible remplit les conditions suivantes :

  • Go 1.XX ou plus récent
  • Connectivité réseau vers l'appareil de test autorisé
  • Un service ADB accessible via TCP
  • L'appareil cible doit avoir été apparié précédemment avec un client ADB
  • Un historique valide d'appairage/authentification ADB antérieur doit exister sur la cible
  • Un environnement de test contrôlé

Vérifiez votre installation Go :

root@kitploit:~
go version

Structure du dépôt

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go contient la PoC publique de vérification de la vulnérabilité.


Utilisation

Clonage

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

Téléchargement des dépendances

root@kitploit:~
go mod download

Exécution

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

Exemples

root@kitploit:~
# Certificat EC par défaut
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# Port personnalisé
go run ./cmd 192.168.1.2 35495 ec

Remplacez l'adresse IP et le port par ceux de votre cible de laboratoire autorisée.


Compilation

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

Le binaire compilé netra est un artefact de compilation local et ne doit pas être inclus dans le dépôt public.


Exemple : Vérification réussie

root@kitploit:~
============================================================
      CONTOURNEMENT DE L'AUTHENTIFICATION ADB - PoC
============================================================
                    Par : naheeju
============================================================
 Recherche en sécurité / Tests autorisés uniquement
 Cette PoC s'arrête intentionnellement avant l'exécution du shell.
============================================================

[*] Cible     : 192.168.1.2:35495
[*] Type de clé : ec
[*] Mode      : Vérification de l'authentification

[*] Génération du certificat de test ec en mémoire...
[+] Certificat de test généré.

[*] Connexion au service ADB...
[*] Envoi de CNXN...
[+] STLS demandé (version TLS : 0x1000000)

[*] Confirmation de la mise à niveau TLS...
[*] Test de la validation de l'authentification TLS...

[+] Poignée de main TLS acceptée.
    Protocole : TLSv1.3
    Suite de chiffrement : 0x1301

============================================================
                 EXPLOITATION RÉUSSIE
============================================================
[+] Condition d'authentification reproduite.
[+] L'authentification TLS a été acceptée.
[+] Condition de vulnérabilité confirmée.

[*] Limite de sécurité atteinte.
[*] Aucun shell ADB n'a été ouvert.
[*] Aucune commande n'a été exécutée.
[*] PoC terminée en toute sécurité.
============================================================

Que signifie EXPLOITATION RÉUSSIE ?

Dans ce dépôt, ce message signifie que la PoC a reproduit avec succès la condition d'authentification testée. Cela ne signifie pas que :

  • un shell a été ouvert ;
  • une commande a été exécutée ;
  • des fichiers ont été modifiés ; ou
  • un accès persistant a été établi.

La PoC se termine intentionnellement immédiatement après l'étape de vérification.


Échec de la vérification

Si la cible rejette le test d'authentification, la PoC signale un échec d'authentification et se termine :

root@kitploit:~
[-] L'authentification a été rejetée.

Les causes possibles incluent :

  • La cible est corrigée.
  • La cible ne correspond pas à l'état d'authentification vulnérable.
  • L'implémentation ADB diffère de l'implémentation attendue.
  • tls_auth n'est pas annoncé.
  • Le type de certificat sélectionné n'est pas accepté.

Un résultat d'échec ne doit pas être interprété comme une preuve qu'un appareil est sécurisé à tous égards. Il indique uniquement que cette PoC particulière n'a pas reproduit la condition testée.


Détails techniques

La PoC implémente directement les messages du protocole ADB pertinents plutôt que de s'appuyer sur le client en ligne de commande adb normal.

root@kitploit:~
Client                         Service ADB
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ Poignée de main TLS ═════════>│
  │                                │
  │        Test d'authentification │
  │        Résultat de vérification│
  │                                │
  X────── La PoC se termine ────────

La PoC publique ne poursuit pas vers la couche shell/service ADB.


Gestion des certificats

La PoC peut générer deux types de certificats de test : ec et ed25519.

Le certificat généré et la clé privée sont conservés en mémoire pour le test et ne sont pas stockés comme fichiers de clés persistants par la PoC.


Considérations de sécurité

Pour des tests responsables, utilisez un environnement isolé autant que possible :

root@kitploit:~
┌─────────────────────┐
│   Machine de recherche │
│       PoC Go        │
└──────────┬──────────┘
           │ LAN isolé
           ▼
┌─────────────────────┐
│    Android de test  │
│    Service ADB      │
└─────────────────────┘

N'exposez pas d'infrastructure de test vulnérable à l'Internet public.


Divulgation responsable

Si cette recherche identifie une vulnérabilité affectant des logiciels ou des appareils que vous ne possédez pas, suivez le contact de sécurité du fournisseur approprié et le processus de divulgation responsable.

N'utilisez pas ce projet pour accéder à des systèmes sans autorisation.


Philosophie de recherche

Ce dépôt sépare intentionnellement :

root@kitploit:~
Recherche de vulnérabilité → Reproduction → Vérification → Documentation

de l'exploitation post-authentification. L'objectif de la PoC publique est de rendre la vulnérabilité observable, reproductible et compréhensible tout en maintenant une limite de sécurité claire.


Auteur

naheeju — Chercheur en sécurité

Télécharger l’outil
ArgumentRequisDéfautDescription
IPOui—Adresse IP de l'appareil de test autorisé
PORTNon5555Port du service ADB TCP
KEY_TYPENonecType de certificat : ec ou ed25519