
Security research PoC per CVE-2026-0073: verifica del bypass dell'autenticazione ADB
PoC di ricerca sulla sicurezza di naheeju
Avviso di sicurezza: CVE-2026-0073 è stato corretto a partire dal 2026-05-01. Questo PoC è fornito esclusivamente per ricerca sulla sicurezza, analisi delle vulnerabilità e test autorizzati di sistemi interessati.
Questo repository contiene un Proof of Concept (PoC) creato per ricerca sulla sicurezza, analisi delle vulnerabilità, test di penetrazione autorizzati e scopi educativi.
Testa solo sistemi e dispositivi che possiedi o per cui hai esplicita autorizzazione.
Questo PoC pubblico si ferma intenzionalmente dopo aver riprodotto la condizione di autenticazione. Non non:
Lo scopo di questo repository è dimostrare la condizione di vulnerabilità in modo controllato e non distruttivo.
POC-CVE-2026-0073 è un Proof of Concept basato su Go che testa il flusso di autenticazione
ADB associato alla vulnerabilità. Il PoC comunica direttamente con il servizio ADB
e osserva la sequenza di autenticazione CNXN → STLS → TLS.
Target ADB
│
│ TCP
▼
Richiesta CNXN
│
▼
tls_auth rilevato
│
▼
Richiesta STLS
│
▼
Test di Autenticazione TLS
│
▼
Condizione di Vulnerabilità Riprodotta
│
▼
SFRUTTAMENTO RIUSCITO
│
▼
STOP
Il PoC termina a questo punto e non prosegue verso l'accesso alla shell post-autenticazione.
CNXN.tls_auth.STLS.Il certificato viene generato in memoria e non viene scritto intenzionalmente su disco.
L'implementazione pubblica si ferma deliberatamente dopo la verifica di autenticazione riuscita. Non c'è apertura di servizi post-autenticazione in questo PoC.
In particolare, il PoC non apre shell: e non accetta un argomento di comando.
Questo mantiene il repository pubblico focalizzato sulla verifica della vulnerabilità
piuttosto che fornire un'implementazione di shell remota generica.
Prima di eseguire il PoC, assicurati che il dispositivo target soddisfi le seguenti condizioni:
Verifica la tua installazione di Go:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go contiene il PoC pubblico di verifica della vulnerabilità.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# Certificato EC predefinito
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Porta personalizzata
go run ./cmd 192.168.1.2 35495 ec
Sostituisci l'indirizzo IP e la porta con quelli del tuo target di laboratorio autorizzato.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
Il binario
netracompilato è un artefatto di build locale e non dovrebbe essere committato nel repository pubblico.
============================================================
BYPASS AUTENTICAZIONE ADB - PoC
============================================================
Di: naheeju
============================================================
Solo Ricerca sulla Sicurezza / Test Autorizzati
Questo PoC si ferma intenzionalmente prima dell'esecuzione della shell.
============================================================
[*] Target : 192.168.1.2:35495
[*] Tipo chiave : ec
[*] Modalità : Verifica dell'autenticazione
[*] Generazione del certificato di test ec in memoria...
[+] Certificato di test generato.
[*] Connessione al servizio ADB...
[*] Invio di CNXN...
[+] STLS richiesto (versione TLS: 0x1000000)
[*] Conferma dell'aggiornamento TLS...
[*] Test della validazione dell'autenticazione TLS...
[+] Handshake TLS accettato.
Protocollo : TLSv1.3
Cipher : 0x1301
============================================================
SFRUTTAMENTO RIUSCITO
============================================================
[+] Condizione di autenticazione riprodotta.
[+] Autenticazione TLS accettata.
[+] Condizione di vulnerabilità confermata.
[*] Limite di sicurezza raggiunto.
[*] Nessuna shell ADB aperta.
[*] Nessun comando eseguito.
[*] PoC terminato in modo sicuro.
============================================================
SFRUTTAMENTO RIUSCITO?In questo repository, il messaggio significa che il PoC ha riprodotto con successo la condizione di autenticazione testata. Non significa che:
Il PoC termina intenzionalmente subito dopo la fase di verifica.
Se il target rifiuta il test di autenticazione, il PoC riporta un fallimento di autenticazione e termina:
[-] Autenticazione rifiutata.
Le cause possibili includono:
tls_auth non viene pubblicizzato.Un risultato fallito non deve essere interpretato come prova che un dispositivo sia sicuro sotto ogni aspetto. Indica solo che questo particolare PoC non ha riprodotto la condizione testata.
Il PoC implementa direttamente i messaggi del protocollo ADB rilevanti piuttosto che
fare affidamento sul normale client a riga di comando adb.
Client Servizio ADB
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ Handshake TLS ═════════>│
│ │
│ Test di Autenticazione │
│ Risultato di Verifica │
│ │
X────── Il PoC Termina ──────────
Il PoC pubblico non prosegue nel livello di shell/servizio ADB.
Il PoC può generare due tipi di certificati di test: ec e ed25519.
Il certificato generato e la chiave privata vengono mantenuti in memoria per il test e non vengono salvati come file di chiave persistenti dal PoC.
Per test responsabili, usa un ambiente isolato quando possibile:
┌─────────────────────┐
│ Macchina di Ricerca│
│ PoC Go │
└──────────┬──────────┘
│ LAN isolata
▼
┌─────────────────────┐
│ Android di Test │
│ Servizio ADB │
└─────────────────────┘
Non esporre infrastrutture di test vulnerabili a Internet pubblico.
Se questa ricerca identifica una vulnerabilità che interessa software o dispositivi che non possiedi, segui il contatto di sicurezza del fornitore appropriato e il processo di divulgazione responsabile.
Non usare questo progetto per accedere a sistemi senza autorizzazione.
Questo repository separa intenzionalmente:
Ricerca sulla Vulnerabilità → Riproduzione → Verifica → Documentazione
dallo sfruttamento post-autenticazione. L'obiettivo del PoC pubblico è rendere la vulnerabilità osservabile, riproducibile e comprensibile mantenendo un chiaro limite di sicurezza.
naheeju — Ricercatore sulla Sicurezza
| Argomento | Obbligatorio | Predefinito | Descrizione |
|---|
IP | Sì | — | Indirizzo IP del dispositivo di test autorizzato |
PORT | No | 5555 | Porta del servizio ADB TCP |
KEY_TYPE | No | ec | Tipo di certificato: ec o ed25519 |