Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-CVE-2026-0073 — CVE-2026-0073 - ADB वायरलेस पारस्परिक प्रमाणीकरण बाईपास PoC | Kitploit
उपकरण/GitHubGitHub/xqi1337/poc-cve-2026-0073
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubxqi1337/poc-cve-2026-0073

poc-CVE-2026-0073

CVE-2026-0073 - ADB वायरलेस पारस्परिक प्रमाणीकरण बाईपास PoC

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-0073 PoC (Wireless ADB TLS Auth Bypass)

इस निर्देशिका में CVE-2026-0073 के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट है।

स्क्रिप्ट AI-सहायता प्राप्त कोड जनरेशन तकनीकों का उपयोग करके तैयार की गई है।

सारांश

CVE-2026-0073 ADB डेमन प्रमाणपत्र सत्यापन (adbd_tls_verify_cert in auth.cpp) में एक तर्क दोष है। कमजोर जाँच EVP_PKEY_cmp(...) से प्राप्त किसी भी गैर-शून्य मान को सफल मिलान के रूप में मानती है।

अपेक्षित तुलना परिणाम संचालन इस प्रकार होना चाहिए:

  • 1 = कुंजियाँ मेल खाती हैं
  • 0 = कुंजियाँ मेल नहीं खाती
  • नकारात्मक मान = त्रुटि / असमर्थित तुलना

असुरक्षित बिल्ड में, नकारात्मक मानों को सत्य (truthy) मान लिया जाता है और गलती से प्रमाणपत्र को अधिकृत घोषित किया जा सकता है।

poc-cve-2026-0073.py क्या करता है

स्क्रिप्ट:

  1. एक गैर-RSA क्लाइंट प्रमाणपत्र (ec या ed25519) बनाती है।
  2. लक्ष्य ADB TCP सेवा से कनेक्ट होती है।
  3. CNXN -> STLS -> TLS हैंडशेक प्रवाह निष्पादित करती है।
  4. कमजोर प्रमाणपत्र तुलना पथ के माध्यम से प्रमाणीकरण करती है।
  5. एक कमांड सेवा खोलती है (shell: जिसका फ़ॉलबैक exec:)।
  6. कमांड आउटपुट प्रिंट करती है।

आवश्यकताएँ

  • Python 3.10+ (अनुशंसित)
  • cryptography पैकेज
  • लक्ष्य पर वायरलेस ADB सक्षम
  • लक्ष्य ADB पोर्ट तक नेटवर्क पहुँच
  • लक्ष्य डिवाइस के लिए परीक्षण प्राधिकरण

निर्भरता स्थापित करें:

root@kitploit:~
pip install cryptography

उपयोग

लक्ष्य ADB सेवा खोजें (यदि आवश्यक हो):

root@kitploit:~
adb mdns services

PoC चलाएँ:

root@kitploit:~
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]

आर्गुमेंट:

  • target_ip: लक्ष्य Android डिवाइस का IP पता
  • port: ADB पोर्ट (डिफ़ॉल्ट: 5555)
  • command: निष्पादित करने का आदेश (डिफ़ॉल्ट: id)
  • key_type: ec या ed25519 (डिफ़ॉल्ट: ec)
  • --verbose: प्रोटोकॉल डीबग लॉग सक्षम करें

उदाहरण:

root@kitploit:~
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519

विशिष्ट सफल आउटपुट

root@kitploit:~
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY  arg0=2  data=b''
[+] Stream open (local_id=1, remote_id=2)

[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------

[+] Exploitation successful.

समस्या निवारण

  • Connection refused

    • वायरलेस ADB अक्षम हो सकता है।
    • गलत लक्ष्य IP/पोर्ट।
  • certificate_unknown

    • डिवाइस संभवतः इस मुद्दे के लिए पैच किया गया है।
    • या लक्ष्य के पास इस प्रमाणीकरण पथ के लिए कोई योग्य विश्वसनीय कुंजी स्थिति नहीं है।
  • प्रतिक्रिया की प्रतीक्षा में टाइमआउट

    • नेटवर्क पथ और लक्ष्य ADB सॉकेट की उपलब्धता सुनिश्चित करें।
    • पैकेट-स्तरीय ट्रेस के लिए --verbose के साथ पुनः प्रयास करें।

पैच स्तर जाँच पर नोट्स

बेस OS सुरक्षा पैच स्तर और मेनलाइन मॉड्यूल पैचिंग भिन्न हो सकते हैं। एक डिवाइस पुराना मासिक SPL दिखा सकता है जबकि उसे नए ADB मॉड्यूल फिक्स मिले हों।

उपयोगी जाँच:

root@kitploit:~
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"

जिम्मेदार उपयोग

इस PoC का उपयोग केवल अधिकृत वातावरण में करें (स्वामित्व वाले लैब डिवाइस, स्पष्ट अनुमति, या स्वीकृत परीक्षण)। इसे उन प्रणालियों पर न चलाएँ जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित प्राधिकरण नहीं है।

संदर्भ

  • Android सुरक्षा बुलेटिन (मई 2026)
  • CVE-2026-0073 के लिए NVD प्रविष्टि
  • AOSP ADB स्रोत (daemon/auth.cpp)
टूल डाउनलोड करें