Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2026-0073 — CVE-2026-0073 के लिए सुरक्षा अनुसंधान PoC: ADB प्रमाणीकरण बायपास सत्यापन | Kitploit
उपकरण/GitHubGitHub/naheeju/poc-cve-2026-0073
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

CVE-2026-0073 के लिए सुरक्षा अनुसंधान PoC: ADB प्रमाणीकरण बायपास सत्यापन

रिपॉजिटरी देखें
5271 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Go Version Status Scope License

POC-CVE-2026-0073

ADB प्रमाणीकरण बाईपास — प्रूफ ऑफ कॉन्सेप्ट

सुरक्षा अनुसंधान PoC द्वारा naheeju


सुरक्षा सूचना: CVE-2026-0073 को 2026-05-01 तक पैच कर दिया गया है। यह PoC केवल सुरक्षा अनुसंधान, भेद्यता विश्लेषण, और प्रभावित सिस्टम के अधिकृत परीक्षण के लिए प्रदान किया गया है।

विषय-सूची

  • अस्वीकरण
  • अवलोकन
  • यह PoC क्या प्रदर्शित करता है
  • सुरक्षा सीमा
  • आवश्यकताएँ
  • रिपॉजिटरी संरचना
  • उपयोग
  • बिल्डिंग
  • उदाहरण आउटपुट
  • असफल सत्यापन
  • तकनीकी विवरण
  • प्रमाणपत्र प्रबंधन
  • सुरक्षा संबंधी विचार
  • जिम्मेदार प्रकटीकरण
  • अनुसंधान दर्शन
  • लेखक

⚠️ अस्वीकरण

इस रिपॉजिटरी में सुरक्षा अनुसंधान, भेद्यता विश्लेषण, अधिकृत पेनेट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए बनाया गया एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

केवल उन्हीं सिस्टम और डिवाइसों का परीक्षण करें जिनके आप स्वामी हैं या जिनके मूल्यांकन की आपके पास स्पष्ट अनुमति है।

यह सार्वजनिक PoC जानबूझकर प्रमाणीकरण स्थिति को पुन: उत्पन्न करने के बाद रुक जाता है। यह नहीं करता:

  • ADB शेल खोलना
  • मनमाने कमांड निष्पादित करना
  • इंटरैक्टिव शेल प्रदान करना
  • लक्ष्य पर फ़ाइलें संशोधित करना
  • फ़ाइलें अपलोड या डाउनलोड करना
  • स्थायित्व स्थापित करना

इस रिपॉजिटरी का उद्देश्य भेद्यता स्थिति को नियंत्रित और गैर-विनाशकारी तरीके से प्रदर्शित करना है।


अवलोकन

POC-CVE-2026-0073 एक Go-आधारित प्रूफ ऑफ कॉन्सेप्ट है जो भेद्यता से जुड़े ADB प्रमाणीकरण प्रवाह का परीक्षण करता है। PoC सीधे ADB सेवा के साथ संचार करता है और CNXN → STLS → TLS प्रमाणीकरण अनुक्रम का अवलोकन करता है।

सत्यापन प्रवाह

   ADB लक्ष्य
       │
       │ TCP
       ▼
  CNXN अनुरोध
       │
       ▼
 tls_auth का पता चला
       │
       ▼
  STLS अनुरोध
       │
       ▼
 TLS प्रमाणीकरण परीक्षण
       │
       ▼
 भेद्यता स्थिति पुन: उत्पन्न हुई
       │
       ▼
 शोषण सफल
       │
       ▼
      रुकें

PoC इस बिंदु पर समाप्त हो जाता है और प्रमाणीकरण के बाद शेल एक्सेस तक आगे नहीं बढ़ता।


यह PoC क्या प्रदर्शित करता है

  1. निर्दिष्ट ADB TCP सेवा से कनेक्ट होता है।
  2. एक ADB CNXN संदेश भेजता है।
  3. जाँचता है कि सर्वर tls_auth का विज्ञापन करता है या नहीं।
  4. STLS अनुरोध की प्रतीक्षा करता है।
  5. TLS अपग्रेड की पुष्टि करता है।
  6. मेमोरी में एक परीक्षण प्रमाणपत्र उत्पन्न करता है।
  7. TLS हैंडशेक करता है।
  8. अपेक्षित स्थिति तक पहुँचने पर प्रमाणीकरण स्थिति की रिपोर्ट करता है।
  9. सुरक्षित रूप से समाप्त होता है।

प्रमाणपत्र मेमोरी में उत्पन्न होता है और जानबूझकर डिस्क पर नहीं लिखा जाता।


सुरक्षा सीमा

सार्वजनिक कार्यान्वयन जानबूझकर सफल प्रमाणीकरण सत्यापन के बाद रुक जाता है। इस PoC में प्रमाणीकरण के बाद कोई सेवा खोलना शामिल नहीं है।

विशेष रूप से, PoC shell: नहीं खोलता और कमांड तर्क स्वीकार नहीं करता। यह सार्वजनिक रिपॉजिटरी को सामान्य-उद्देश्य वाले रिमोट शेल कार्यान्वयन प्रदान करने के बजाय भेद्यता सत्यापन पर केंद्रित रखता है।


आवश्यकताएँ

PoC चलाने से पहले, सुनिश्चित करें कि लक्ष्य डिवाइस निम्नलिखित शर्तों को पूरा करता है:

  • Go 1.XX या नया
  • अधिकृत परीक्षण डिवाइस के लिए नेटवर्क कनेक्टिविटी
  • TCP पर पहुँच योग्य ADB सेवा
  • लक्ष्य डिवाइस को पहले ADB क्लाइंट के साथ पेयर किया गया हो
  • लक्ष्य पर एक वैध पिछला ADB पेयरिंग/प्रमाणीकरण इतिहास मौजूद हो
  • एक नियंत्रित परीक्षण वातावरण

अपनी Go स्थापना की जाँच करें:

go version

रिपॉजिटरी संरचना

POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go में सार्वजनिक भेद्यता सत्यापन PoC शामिल है।


उपयोग

क्लोन करें

git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

निर्भरताएँ डाउनलोड करें

go mod download

चलाएँ

go run ./cmd <IP> [PORT] [KEY_TYPE]
तर्कआवश्यकडिफ़ॉल्टविवरण
IPहाँ—अधिकृत परीक्षण डिवाइस का IP पता
PORTनहीं5555ADB TCP सेवा पोर्ट
KEY_TYPEनहींecप्रमाणपत्र प्रकार: ec या ed25519

उदाहरण

# डिफ़ॉल्ट EC प्रमाणपत्र
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# कस्टम पोर्ट
go run ./cmd 192.168.1.2 35495 ec

IP पते और पोर्ट को अपने अधिकृत प्रयोगशाला लक्ष्य के साथ बदलें।


बिल्डिंग

go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

संकलित netra बाइनरी एक स्थानीय बिल्ड आर्टिफैक्ट है और इसे सार्वजनिक रिपॉजिटरी में कमिट नहीं किया जाना चाहिए।


उदाहरण: सफल सत्यापन

============================================================
      ADB AUTHENTICATION BYPASS - PoC
============================================================
                    By: naheeju
============================================================
 Security Research / Authorized Testing Only
 This PoC intentionally stops before shell execution.
============================================================

[*] Target    : 192.168.1.2:35495
[*] Key type  : ec
[*] Mode      : Authentication verification

[*] Generating ec test certificate in memory...
[+] Test certificate generated.

[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)

[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...

[+] TLS handshake accepted.
    Protocol : TLSv1.3
    Cipher   : 0x1301

============================================================
                 EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.

[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================

EXPLOITATION SUCCESSFUL का क्या अर्थ है?

इस रिपॉजिटरी में, इस संदेश का अर्थ है कि PoC ने सफलतापूर्वक परीक्षण की जा रही प्रमाणीकरण स्थिति को पुन: उत्पन्न किया। इसका यह अर्थ नहीं है कि:

  • एक शेल खोला गया;
  • एक कमांड निष्पादित किया गया;
  • फ़ाइलें संशोधित की गईं; या
  • स्थायी पहुँच स्थापित की गई।

PoC जानबूझकर सत्यापन चरण के तुरंत बाद समाप्त हो जाता है।


असफल सत्यापन

यदि लक्ष्य प्रमाणीकरण परीक्षण को अस्वीकार करता है, तो PoC प्रमाणीकरण विफलता की रिपोर्ट करता है और समाप्त हो जाता है:

[-] Authentication was rejected.

संभावित कारणों में शामिल हैं:

  • लक्ष्य पैच किया गया है।
  • लक्ष्य भेद्य प्रमाणीकरण स्थिति से मेल नहीं खाता।
  • ADB कार्यान्वयन अपेक्षित कार्यान्वयन से भिन्न है।
  • tls_auth का विज्ञापन नहीं किया गया है।
  • चयनित प्रमाणपत्र प्रकार स्वीकार नहीं किया गया है।

एक असफल परिणाम को इस प्रमाण के रूप में नहीं समझा जाना चाहिए कि एक डिवाइस हर दृष्टि से सुरक्षित है। यह केवल इंगित करता है कि इस विशेष PoC ने परीक्षण की गई स्थिति को पुन: उत्पन्न नहीं किया।


तकनीकी विवरण

PoC सामान्य adb कमांड-लाइन क्लाइंट पर निर्भर रहने के बजाय प्रासंगिक ADB प्रोटोकॉल संदेशों को सीधे लागू करता है।

टूल डाउनलोड करें