
Preuve de concept (PoC) de recherche en sécurité pour CVE-2026-0073 : vérification du contournement de l'authentification ADB
PoC de recherche en sécurité par naheeju
Avis de sécurité : CVE-2026-0073 a été corrigée depuis le 2026-05-01. Cette PoC est fournie strictement à des fins de recherche en sécurité, d'analyse de vulnérabilités et de tests autorisés sur des systèmes concernés.
Ce dépôt contient une preuve de concept (PoC) créée pour la recherche en sécurité, l'analyse de vulnérabilités, les tests d'intrusion autorisés et à des fins pédagogiques.
Testez uniquement les systèmes et appareils que vous possédez ou pour lesquels vous disposez d'une autorisation explicite.
Cette PoC publique s'arrête intentionnellement après avoir reproduit la condition d'authentification. Elle ne pas :
L'objectif de ce dépôt est de démontrer la condition de vulnérabilité de manière contrôlée et non destructive.
POC-CVE-2026-0073 est une preuve de concept basée sur Go qui teste le flux d'authentification
ADB associé à la vulnérabilité. La PoC communique directement avec le service ADB
et observe la séquence d'authentification CNXN → STLS → TLS.
Cible ADB
│
│ TCP
▼
Requête CNXN
│
▼
tls_auth détecté
│
▼
Requête STLS
│
▼
Test d'authentification TLS
│
▼
Condition de vulnérabilité reproduite
│
▼
EXPLOITATION RÉUSSIE
│
▼
STOP
La PoC se termine à ce stade et ne poursuit pas vers un accès shell post-authentification.
CNXN.tls_auth.STLS.Le certificat est généré en mémoire et n'est pas volontairement écrit sur le disque.
L'implémentation publique s'arrête délibérément après une vérification d'authentification réussie. Aucun service post-authentification n'est ouvert dans cette PoC.
En particulier, la PoC n'ouvre pas shell: et n'accepte pas d'argument de commande.
Cela maintient le dépôt public axé sur la vérification de la vulnérabilité
plutôt que sur la fourniture d'une implémentation de shell distant à usage général.
Avant d'exécuter la PoC, assurez-vous que l'appareil cible remplit les conditions suivantes :
Vérifiez votre installation Go :
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go contient la PoC publique de vérification de la vulnérabilité.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# Certificat EC par défaut
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Port personnalisé
go run ./cmd 192.168.1.2 35495 ec
Remplacez l'adresse IP et le port par ceux de votre cible de laboratoire autorisée.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
Le binaire compilé
netraest un artefact de compilation local et ne doit pas être inclus dans le dépôt public.
============================================================
CONTOURNEMENT DE L'AUTHENTIFICATION ADB - PoC
============================================================
Par : naheeju
============================================================
Recherche en sécurité / Tests autorisés uniquement
Cette PoC s'arrête intentionnellement avant l'exécution du shell.
============================================================
[*] Cible : 192.168.1.2:35495
[*] Type de clé : ec
[*] Mode : Vérification de l'authentification
[*] Génération du certificat de test ec en mémoire...
[+] Certificat de test généré.
[*] Connexion au service ADB...
[*] Envoi de CNXN...
[+] STLS demandé (version TLS : 0x1000000)
[*] Confirmation de la mise à niveau TLS...
[*] Test de la validation de l'authentification TLS...
[+] Poignée de main TLS acceptée.
Protocole : TLSv1.3
Suite de chiffrement : 0x1301
============================================================
EXPLOITATION RÉUSSIE
============================================================
[+] Condition d'authentification reproduite.
[+] L'authentification TLS a été acceptée.
[+] Condition de vulnérabilité confirmée.
[*] Limite de sécurité atteinte.
[*] Aucun shell ADB n'a été ouvert.
[*] Aucune commande n'a été exécutée.
[*] PoC terminée en toute sécurité.
============================================================
EXPLOITATION RÉUSSIE ?Dans ce dépôt, ce message signifie que la PoC a reproduit avec succès la condition d'authentification testée. Cela ne signifie pas que :
La PoC se termine intentionnellement immédiatement après l'étape de vérification.
Si la cible rejette le test d'authentification, la PoC signale un échec d'authentification et se termine :
[-] L'authentification a été rejetée.
Les causes possibles incluent :
tls_auth n'est pas annoncé.Un résultat d'échec ne doit pas être interprété comme une preuve qu'un appareil est sécurisé à tous égards. Il indique uniquement que cette PoC particulière n'a pas reproduit la condition testée.
La PoC implémente directement les messages du protocole ADB pertinents plutôt que de s'appuyer
sur le client en ligne de commande adb normal.
Client Service ADB
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ Poignée de main TLS ═════════>│
│ │
│ Test d'authentification │
│ Résultat de vérification│
│ │
X────── La PoC se termine ────────
La PoC publique ne poursuit pas vers la couche shell/service ADB.
La PoC peut générer deux types de certificats de test : ec et ed25519.
Le certificat généré et la clé privée sont conservés en mémoire pour le test et ne sont pas stockés comme fichiers de clés persistants par la PoC.
Pour des tests responsables, utilisez un environnement isolé autant que possible :
┌─────────────────────┐
│ Machine de recherche │
│ PoC Go │
└──────────┬──────────┘
│ LAN isolé
▼
┌─────────────────────┐
│ Android de test │
│ Service ADB │
└─────────────────────┘
N'exposez pas d'infrastructure de test vulnérable à l'Internet public.
Si cette recherche identifie une vulnérabilité affectant des logiciels ou des appareils que vous ne possédez pas, suivez le contact de sécurité du fournisseur approprié et le processus de divulgation responsable.
N'utilisez pas ce projet pour accéder à des systèmes sans autorisation.
Ce dépôt sépare intentionnellement :
Recherche de vulnérabilité → Reproduction → Vérification → Documentation
de l'exploitation post-authentification. L'objectif de la PoC publique est de rendre la vulnérabilité observable, reproductible et compréhensible tout en maintenant une limite de sécurité claire.
naheeju — Chercheur en sécurité
| Argument | Requis | Défaut | Description |
|---|
IP | Oui | — | Adresse IP de l'appareil de test autorisé |
PORT | Non | 5555 | Port du service ADB TCP |
KEY_TYPE | Non | ec | Type de certificat : ec ou ed25519 |