Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2026-0073 — CVE-2026-0073 के लिए सुरक्षा अनुसंधान PoC: ADB प्रमाणीकरण बायपास सत्यापन | Kitploit
उपकरण/GitHubGitHub/naheeju/poc-cve-2026-0073
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

CVE-2026-0073 के लिए सुरक्षा अनुसंधान PoC: ADB प्रमाणीकरण बायपास सत्यापन

रिपॉजिटरी देखें
13घं 22मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Go Version Status Scope License

POC-CVE-2026-0073

ADB प्रमाणीकरण बाईपास — प्रूफ ऑफ कॉन्सेप्ट

सुरक्षा अनुसंधान PoC द्वारा naheeju


सुरक्षा सूचना: CVE-2026-0073 को 2026-05-01 तक पैच कर दिया गया है। यह PoC केवल सुरक्षा अनुसंधान, भेद्यता विश्लेषण, और प्रभावित सिस्टम के अधिकृत परीक्षण के लिए प्रदान किया गया है।

विषय-सूची

  • अस्वीकरण
  • अवलोकन
  • यह PoC क्या प्रदर्शित करता है
  • सुरक्षा सीमा
  • आवश्यकताएँ
  • रिपॉजिटरी संरचना
  • उपयोग
  • बिल्डिंग
  • उदाहरण आउटपुट
  • असफल सत्यापन
  • तकनीकी विवरण
  • प्रमाणपत्र प्रबंधन
  • सुरक्षा संबंधी विचार
  • जिम्मेदार प्रकटीकरण
  • अनुसंधान दर्शन
  • लेखक

⚠️ अस्वीकरण

इस रिपॉजिटरी में सुरक्षा अनुसंधान, भेद्यता विश्लेषण, अधिकृत पेनेट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए बनाया गया एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

केवल उन्हीं सिस्टम और डिवाइसों का परीक्षण करें जिनके आप स्वामी हैं या जिनके मूल्यांकन की आपके पास स्पष्ट अनुमति है।

यह सार्वजनिक PoC जानबूझकर प्रमाणीकरण स्थिति को पुन: उत्पन्न करने के बाद रुक जाता है। यह नहीं करता:

  • ADB शेल खोलना
  • मनमाने कमांड निष्पादित करना
  • इंटरैक्टिव शेल प्रदान करना
  • लक्ष्य पर फ़ाइलें संशोधित करना
  • फ़ाइलें अपलोड या डाउनलोड करना
  • स्थायित्व स्थापित करना

इस रिपॉजिटरी का उद्देश्य भेद्यता स्थिति को नियंत्रित और गैर-विनाशकारी तरीके से प्रदर्शित करना है।


अवलोकन

POC-CVE-2026-0073 एक Go-आधारित प्रूफ ऑफ कॉन्सेप्ट है जो भेद्यता से जुड़े ADB प्रमाणीकरण प्रवाह का परीक्षण करता है। PoC सीधे ADB सेवा के साथ संचार करता है और CNXN → STLS → TLS प्रमाणीकरण अनुक्रम का अवलोकन करता है।

सत्यापन प्रवाह

root@kitploit:~
   ADB लक्ष्य
       │
       │ TCP
       ▼
  CNXN अनुरोध
       │
       ▼
 tls_auth का पता चला
       │
       ▼
  STLS अनुरोध
       │
       ▼
 TLS प्रमाणीकरण परीक्षण
       │
       ▼
 भेद्यता स्थिति पुन: उत्पन्न हुई
       │
       ▼
 शोषण सफल
       │
       ▼
      रुकें

PoC इस बिंदु पर समाप्त हो जाता है और प्रमाणीकरण के बाद शेल एक्सेस तक आगे नहीं बढ़ता।


यह PoC क्या प्रदर्शित करता है

  1. निर्दिष्ट ADB TCP सेवा से कनेक्ट होता है।
  2. एक ADB CNXN संदेश भेजता है।
  3. जाँचता है कि सर्वर tls_auth का विज्ञापन करता है या नहीं।
  4. STLS अनुरोध की प्रतीक्षा करता है।
  5. TLS अपग्रेड की पुष्टि करता है।
  6. मेमोरी में एक परीक्षण प्रमाणपत्र उत्पन्न करता है।
  7. TLS हैंडशेक करता है।
  8. अपेक्षित स्थिति तक पहुँचने पर प्रमाणीकरण स्थिति की रिपोर्ट करता है।
  9. सुरक्षित रूप से समाप्त होता है।

प्रमाणपत्र मेमोरी में उत्पन्न होता है और जानबूझकर डिस्क पर नहीं लिखा जाता।


सुरक्षा सीमा

सार्वजनिक कार्यान्वयन जानबूझकर सफल प्रमाणीकरण सत्यापन के बाद रुक जाता है। इस PoC में प्रमाणीकरण के बाद कोई सेवा खोलना शामिल नहीं है।

विशेष रूप से, PoC shell: नहीं खोलता और कमांड तर्क स्वीकार नहीं करता। यह सार्वजनिक रिपॉजिटरी को सामान्य-उद्देश्य वाले रिमोट शेल कार्यान्वयन प्रदान करने के बजाय भेद्यता सत्यापन पर केंद्रित रखता है।


आवश्यकताएँ

PoC चलाने से पहले, सुनिश्चित करें कि लक्ष्य डिवाइस निम्नलिखित शर्तों को पूरा करता है:

  • Go 1.XX या नया
  • अधिकृत परीक्षण डिवाइस के लिए नेटवर्क कनेक्टिविटी
  • TCP पर पहुँच योग्य ADB सेवा
  • लक्ष्य डिवाइस को पहले ADB क्लाइंट के साथ पेयर किया गया हो
  • लक्ष्य पर एक वैध पिछला ADB पेयरिंग/प्रमाणीकरण इतिहास मौजूद हो
  • एक नियंत्रित परीक्षण वातावरण

अपनी Go स्थापना की जाँच करें:

root@kitploit:~
go version

रिपॉजिटरी संरचना

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go में सार्वजनिक भेद्यता सत्यापन PoC शामिल है।


उपयोग

क्लोन करें

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

निर्भरताएँ डाउनलोड करें

root@kitploit:~
go mod download

चलाएँ

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

उदाहरण

root@kitploit:~
# डिफ़ॉल्ट EC प्रमाणपत्र
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# कस्टम पोर्ट
go run ./cmd 192.168.1.2 35495 ec

IP पते और पोर्ट को अपने अधिकृत प्रयोगशाला लक्ष्य के साथ बदलें।


बिल्डिंग

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

संकलित netra बाइनरी एक स्थानीय बिल्ड आर्टिफैक्ट है और इसे सार्वजनिक रिपॉजिटरी में कमिट नहीं किया जाना चाहिए।


उदाहरण: सफल सत्यापन

root@kitploit:~
============================================================
      ADB AUTHENTICATION BYPASS - PoC
============================================================
                    By: naheeju
============================================================
 Security Research / Authorized Testing Only
 This PoC intentionally stops before shell execution.
============================================================

[*] Target    : 192.168.1.2:35495
[*] Key type  : ec
[*] Mode      : Authentication verification

[*] Generating ec test certificate in memory...
[+] Test certificate generated.

[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)

[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...

[+] TLS handshake accepted.
    Protocol : TLSv1.3
    Cipher   : 0x1301

============================================================
                 EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.

[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================

EXPLOITATION SUCCESSFUL का क्या अर्थ है?

इस रिपॉजिटरी में, इस संदेश का अर्थ है कि PoC ने सफलतापूर्वक परीक्षण की जा रही प्रमाणीकरण स्थिति को पुन: उत्पन्न किया। इसका यह अर्थ नहीं है कि:

  • एक शेल खोला गया;
  • एक कमांड निष्पादित किया गया;
  • फ़ाइलें संशोधित की गईं; या
  • स्थायी पहुँच स्थापित की गई।

PoC जानबूझकर सत्यापन चरण के तुरंत बाद समाप्त हो जाता है।


असफल सत्यापन

यदि लक्ष्य प्रमाणीकरण परीक्षण को अस्वीकार करता है, तो PoC प्रमाणीकरण विफलता की रिपोर्ट करता है और समाप्त हो जाता है:

root@kitploit:~
[-] Authentication was rejected.

संभावित कारणों में शामिल हैं:

  • लक्ष्य पैच किया गया है।
  • लक्ष्य भेद्य प्रमाणीकरण स्थिति से मेल नहीं खाता।
  • ADB कार्यान्वयन अपेक्षित कार्यान्वयन से भिन्न है।
  • tls_auth का विज्ञापन नहीं किया गया है।
  • चयनित प्रमाणपत्र प्रकार स्वीकार नहीं किया गया है।

एक असफल परिणाम को इस प्रमाण के रूप में नहीं समझा जाना चाहिए कि एक डिवाइस हर दृष्टि से सुरक्षित है। यह केवल इंगित करता है कि इस विशेष PoC ने परीक्षण की गई स्थिति को पुन: उत्पन्न नहीं किया।


तकनीकी विवरण

PoC सामान्य adb कमांड-लाइन क्लाइंट पर निर्भर रहने के बजाय प्रासंगिक ADB प्रोटोकॉल संदेशों को सीधे लागू करता है।

root@kitploit:~
Client                         ADB Service
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ TLS Handshake ═════════>│
  │                                │
  │        Authentication Test     │
  │        Verification Result     │
  │                                │
  X────── PoC Terminates ──────────

सार्वजनिक PoC ADB शेल/सेवा परत में आगे नहीं बढ़ता।


प्रमाणपत्र प्रबंधन

PoC दो परीक्षण प्रमाणपत्र प्रकार उत्पन्न कर सकता है: ec और ed25519।

उत्पन्न प्रमाणपत्र और निजी कुंजी परीक्षण के लिए मेमोरी में रखी जाती हैं और PoC द्वारा स्थायी कुंजी फ़ाइलों के रूप में संग्रहीत नहीं की जाती हैं।


सुरक्षा संबंधी विचार

जिम्मेदार परीक्षण के लिए, जब भी संभव हो एक पृथक वातावरण का उपयोग करें:

root@kitploit:~
┌─────────────────────┐
│   Research Machine  │
│       Go PoC        │
└──────────┬──────────┘
           │ Isolated LAN
           ▼
┌─────────────────────┐
│    Test Android     │
│    ADB Service      │
└─────────────────────┘

भेद्य परीक्षण अवसंरचना को सार्वजनिक इंटरनेट पर उजागर न करें।


जिम्मेदार प्रकटीकरण

यदि यह अनुसंधान उन सॉफ़्टवेयर या डिवाइसों को प्रभावित करने वाली भेद्यता की पहचान करता है जिनके आप स्वामी नहीं हैं, तो उचित विक्रेता सुरक्षा संपर्क और जिम्मेदार प्रकटीकरण प्रक्रिया का पालन करें।

इस प्रोजेक्ट का उपयोग बिना प्राधिकरण के सिस्टम तक पहुँचने के लिए न करें।


अनुसंधान दर्शन

यह रिपॉजिटरी जानबूझकर अलग करती है:

root@kitploit:~
Vulnerability Research → Reproduction → Verification → Documentation

प्रमाणीकरण के बाद के शोषण से। सार्वजनिक PoC का उद्देश्य भेद्यता को अवलोकनीय, पुन: उत्पन्न करने योग्य और समझने योग्य बनाना है जबकि एक स्पष्ट सुरक्षा सीमा बनाए रखना है।


लेखक

naheeju — सुरक्षा शोधकर्ता

टूल डाउनलोड करें
तर्कआवश्यकडिफ़ॉल्टविवरण
IPहाँ—अधिकृत परीक्षण डिवाइस का IP पता
PORTनहीं5555ADB TCP सेवा पोर्ट
KEY_TYPEनहींecप्रमाणपत्र प्रकार: ec या ed25519