Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0073-Android-ADBD-bypass-POC — CVE-2026-0073 — Android ADB डेमॉन (adbd) में EVP_PKEY_cmp टाइप कन्फ्यूज़न के माध्यम से TLS प्रमाणीकरण बायपास। EC/Ed25519 कुंजी बेमेल का उपयोग करके WiFi पर अनधिकृत शेल एक्सेस प्राप्त करें। Android 14+ के लिए PoC एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/martinpsdev/cve-2026-0073-android-adbd-bypass-poc
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षारेड टीमिंग
GitHubmartinpsdev/cve-2026-0073-android-adbd-bypass-poc

CVE-2026-0073-Android-ADBD-bypass-POC

CVE-2026-0073 — Android ADB डेमॉन (adbd) में EVP_PKEY_cmp टाइप कन्फ्यूज़न के माध्यम से TLS प्रमाणीकरण बायपास। EC/Ed25519 कुंजी बेमेल का उपयोग करके WiFi पर अनधिकृत शेल एक्सेस प्राप्त करें। Android 14+ के लिए PoC एक्सप्लॉइट।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2263 महीने पहलेKitploit द्वारा समीक्षित

CVE-2026-0073 — Android ADBD TLS प्रमाणीकरण बाईपास

EVP_PKEY_cmp() टाइप कन्फ्यूजन → अनधिकृत ADB शेल

Python 3.10+ CVE-2026-0073 Android License


🔥 अवलोकन

Android के ADB डेमॉन (adbd) में एक गंभीर प्रमाणीकरण बाईपास किसी भी हमलावर को स्थानीय नेटवर्क पर उपयोगकर्ता प्राधिकरण के बिना लक्षित डिवाइस पर पूर्ण शेल प्राप्त करने की अनुमति देता है।

यह कमजोरी daemon/auth.cpp में adbd_tls_verify_cert() में मौजूद है, जहाँ EVP_PKEY_cmp() को बूलियन के रूप में उपयोग किया जाता है। जब संग्रहीत कुंजी RSA होती है और प्रस्तुत TLS क्लाइंट प्रमाणपत्र में गैर-RSA कुंजी (EC P-256 या Ed25519) होती है, तो EVP_PKEY_cmp() -1 (टाइप मिसमैच) लौटाता है, जो C/C++ में सत्य (truthy) है, इसलिए authorized = true हो जाता है।

root@kitploit:~
// daemon/auth.cpp में कमजोर कोड पैटर्न
if (EVP_PKEY_cmp(peer_key, stored_key)) {  // ← बग: -1 सत्य है!
    authorized = true;
}

⚡ त्वरित प्रारंभ

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install cryptography

एक्सप्लॉइट चलाएँ

root@kitploit:~
# इंटरैक्टिव शेल
python adb_tls_auth_bypass.py <TARGET_IP> <PORT>

# एकल कमांड निष्पादन
python adb_tls_auth_bypass.py 192.168.1.42 37521 --cmd "id"

# वर्बोज़ मोड (पूर्ण प्रोटोकॉल ट्रेस देखें)
python adb_tls_auth_bypass.py 192.168.1.42 37521 -v --cmd "id"

विशिष्ट कुंजी प्रकार बलपूर्वक लागू करें

root@kitploit:~
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ec
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ed25519

डिफ़ॉल्ट रूप से, स्क्रिप्ट स्वचालित रूप से EC P-256 → Ed25519 → EC/TLS 1.2 आज़माती है जब तक कि एक सफल न हो जाए।


🎯 एक्सप्लॉइट प्रवाह

root@kitploit:~
   हमलावर                          लक्ष्य (adbd)
      │                                    │
      │──── TCP कनेक्ट ──────────────────►│
      │──── CNXN (क्लियरटेक्स्ट) ────────────►│
      │◄─── STLS (TLS अपग्रेड अनुरोध) ──│
      │──── STLS उत्तर ──────────────────►│
      │                                    │
      │════ TLS 1.3 हैंडशेक ════════════│
      │  (EC P-256 क्लाइंट प्रमाणपत्र प्रस्तुत)  │
      │  EVP_PKEY_cmp(EC, RSA) → -1       │
      │  -1 सत्य है → authorized=true   │
      │════════════════════════════════════│
      │                                    │
      │◄─── CNXN (डिवाइस जानकारी) ──────────│
      │──── OPEN "shell:" ───────────────►│
      │◄─── OKAY ────────────────────────│
      │◄──► WRTE/OKAY (शेल I/O) ──────►│
      │                                    │
    [पूर्ण शेल एक्सेस]                    │

📋 पूर्वापेक्षाएँ

आवश्यकताविवरण

⚠️ महत्वपूर्ण: RSA कुंजी /data/misc/adb/adb_keys में होनी चाहिए, जो USB डिबगिंग पेयरिंग ("Allow USB debugging?" डायलॉग स्वीकार करके) के माध्यम से भरी जाती है। वायरलेस डिबगिंग पेयरिंग (adb pair) कुंजियों को अलग स्थान (adb_known_hosts.pb) में संग्रहीत करती है और यह आवश्यकता को पूरा नहीं करती है।


🛡️ प्रभावित संस्करण

  • Android 14 (AOSP) — ✅ पुष्टि कमजोर
  • Android 15 (AOSP) — संभवतः कमजोर (अनपैच्ड बिल्ड)
  • विक्रेता-विशिष्ट बिल्ड भिन्न हो सकते हैं (Samsung One UI, Pixel, आदि)

पैच स्तर कैसे जाँचें

root@kitploit:~
adb shell getprop ro.build.version.security_patch

🧪 परीक्षण वातावरण

निम्नलिखित पर परीक्षण और पुष्टि की गई:

root@kitploit:~
Kernel:   6.1.23-android14-4-00257-g7e35917775b8-ab9964412
Platform: Android 14 (Android Studio Emulator)

🔧 मूल से सुधार

इस फोर्क में कई संवर्द्धन शामिल हैं:

  • ✅ मल्टी-कुंजी फ़ॉलबैक — स्वचालित रूप से EC P-256 → Ed25519 → EC/TLS 1.2 आज़माता है
  • ✅ Ed25519 समर्थन — व्यापक संगतता के लिए वैकल्पिक कुंजी प्रकार
  • ✅ TLS 1.2 फ़ॉलबैक — अलग क्लाइंट प्रमाणपत्र प्रवाह (हैंडशेक के दौरान बनाम पोस्ट-हैंडशेक भेजा गया)
  • ✅ उन्नत प्रमाणपत्र — उचित X.509 एक्सटेंशन (BasicConstraints, KeyUsage)
  • ✅ Windows संगत — क्रॉस-प्लेटफ़ॉर्म समर्थन के लिए select() के बजाय थ्रेडेड I/O का उपयोग करता है
  • ✅ बढ़े हुए टाइमआउट — धीमे नेटवर्क पर बेहतर विश्वसनीयता
  • ✅ वर्बोज़ डायग्नोस्टिक्स — -v फ्लैग के साथ विस्तृत प्रोटोकॉल ट्रेस

📁 प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-0073-Android-ADBD-bypass-POC/
├── adb_tls_auth_bypass.py    # मुख्य एक्सप्लॉइट स्क्रिप्ट
└── README.md                 # यह फ़ाइल

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।


📚 संदर्भ

  • CVE-2026-0073 — MITRE
  • Android सुरक्षा बुलेटिन
  • OpenSSL EVP_PKEY_cmp दस्तावेज़ीकरण
  • ADB प्रोटोकॉल संदर्भ

यदि इससे आपके शोध में मदद मिली, तो एक ⭐ दें

टूल डाउनलोड करें
EVP_PKEY_cmp() रिटर्नअर्थC में सत्य?परिणाम
1कुंजियाँ मेल खाती हैं✅अधिकृत (सही)
0कुंजियाँ भिन्न हैं❌अस्वीकृत (सही)
-1टाइप मिसमैच✅अधिकृत (बग)
डेवलपर विकल्पलक्षित डिवाइस पर सक्षम
वायरलेस डिबगिंगसक्षम (या पोर्ट 5555 पर TCP पर ADB)
संग्रहीत RSA कुंजीडिवाइस को कम से कम एक बार USB-पेयर किया गया हो (/data/misc/adb/adb_keys)
नेटवर्क एक्सेसहमलावर को adbd TCP पोर्ट तक पहुँच होनी चाहिए