Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2026-0073 — Security research PoC per CVE-2026-0073: verifica del bypass dell'autenticazione ADB | Kitploit
Strumenti/GitHubGitHub/naheeju/poc-cve-2026-0073
Sicurezza AndroidAnalisi delle VulnerabilitàExploitPenetration TestingAutenticazione
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

Security research PoC per CVE-2026-0073: verifica del bypass dell'autenticazione ADB

Vedi Repository
31420 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Go Version Status Scope License

POC-CVE-2026-0073

Bypass dell'autenticazione ADB — Proof of Concept

PoC di ricerca sulla sicurezza di naheeju


Avviso di sicurezza: CVE-2026-0073 è stato corretto a partire dal 2026-05-01. Questo PoC è fornito esclusivamente per ricerca sulla sicurezza, analisi delle vulnerabilità e test autorizzati di sistemi interessati.

Indice

  • Disclaimer
  • Panoramica
  • Cosa Dimostra Questo PoC
  • Limite di Sicurezza
  • Requisiti
  • Struttura del Repository
  • Utilizzo
  • Compilazione
  • Esempio di Output
  • Verifica Fallita
  • Dettagli Tecnici
  • Gestione dei Certificati
  • Considerazioni sulla Sicurezza
  • Divulgazione Responsabile
  • Filosofia di Ricerca
  • Autore

⚠️ Disclaimer

Questo repository contiene un Proof of Concept (PoC) creato per ricerca sulla sicurezza, analisi delle vulnerabilità, test di penetrazione autorizzati e scopi educativi.

Testa solo sistemi e dispositivi che possiedi o per cui hai esplicita autorizzazione.

Questo PoC pubblico si ferma intenzionalmente dopo aver riprodotto la condizione di autenticazione. Non non:

  • Apre una shell ADB
  • Esegue comandi arbitrari
  • Fornisce una shell interattiva
  • Modifica file sul target
  • Carica o scarica file
  • Stabilisce persistenza

Lo scopo di questo repository è dimostrare la condizione di vulnerabilità in modo controllato e non distruttivo.


Panoramica

POC-CVE-2026-0073 è un Proof of Concept basato su Go che testa il flusso di autenticazione ADB associato alla vulnerabilità. Il PoC comunica direttamente con il servizio ADB e osserva la sequenza di autenticazione CNXN → STLS → TLS.

Flusso di Verifica

root@kitploit:~
   Target ADB
       │
       │ TCP
       ▼
  Richiesta CNXN
       │
       ▼
 tls_auth rilevato
       │
       ▼
  Richiesta STLS
       │
       ▼
 Test di Autenticazione TLS
       │
       ▼
 Condizione di Vulnerabilità Riprodotta
       │
       ▼
 SFRUTTAMENTO RIUSCITO
       │
       ▼
      STOP

Il PoC termina a questo punto e non prosegue verso l'accesso alla shell post-autenticazione.


Cosa Dimostra Questo PoC

  1. Si connette al servizio ADB TCP specificato.
  2. Invia un messaggio ADB CNXN.
  3. Verifica se il server pubblicizza tls_auth.
  4. Attende la richiesta STLS.
  5. Conferma l'aggiornamento TLS.
  6. Genera un certificato di test in memoria.
  7. Esegue l'handshake TLS.
  8. Riporta la condizione di autenticazione quando viene raggiunto lo stato previsto.
  9. Termina in modo sicuro.

Il certificato viene generato in memoria e non viene scritto intenzionalmente su disco.


Limite di Sicurezza

L'implementazione pubblica si ferma deliberatamente dopo la verifica di autenticazione riuscita. Non c'è apertura di servizi post-autenticazione in questo PoC.

In particolare, il PoC non apre shell: e non accetta un argomento di comando. Questo mantiene il repository pubblico focalizzato sulla verifica della vulnerabilità piuttosto che fornire un'implementazione di shell remota generica.


Requisiti

Prima di eseguire il PoC, assicurati che il dispositivo target soddisfi le seguenti condizioni:

  • Go 1.XX o successivo
  • Connettività di rete al dispositivo di test autorizzato
  • Un servizio ADB raggiungibile su TCP
  • Il dispositivo target deve essere stato precedentemente associato a un client ADB
  • Deve esistere una cronologia di associazione/autenticazione ADB valida sul target
  • Un ambiente di test controllato

Verifica la tua installazione di Go:

root@kitploit:~
go version

Struttura del Repository

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go contiene il PoC pubblico di verifica della vulnerabilità.


Utilizzo

Clonazione

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

Download delle Dipendenze

root@kitploit:~
go mod download

Esecuzione

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

Esempi

root@kitploit:~
# Certificato EC predefinito
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# Porta personalizzata
go run ./cmd 192.168.1.2 35495 ec

Sostituisci l'indirizzo IP e la porta con quelli del tuo target di laboratorio autorizzato.


Compilazione

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

Il binario netra compilato è un artefatto di build locale e non dovrebbe essere committato nel repository pubblico.


Esempio: Verifica Riuscita

root@kitploit:~
============================================================
      BYPASS AUTENTICAZIONE ADB - PoC
============================================================
                    Di: naheeju
============================================================
 Solo Ricerca sulla Sicurezza / Test Autorizzati
 Questo PoC si ferma intenzionalmente prima dell'esecuzione della shell.
============================================================

[*] Target    : 192.168.1.2:35495
[*] Tipo chiave  : ec
[*] Modalità      : Verifica dell'autenticazione

[*] Generazione del certificato di test ec in memoria...
[+] Certificato di test generato.

[*] Connessione al servizio ADB...
[*] Invio di CNXN...
[+] STLS richiesto (versione TLS: 0x1000000)

[*] Conferma dell'aggiornamento TLS...
[*] Test della validazione dell'autenticazione TLS...

[+] Handshake TLS accettato.
    Protocollo : TLSv1.3
    Cipher   : 0x1301

============================================================
                 SFRUTTAMENTO RIUSCITO
============================================================
[+] Condizione di autenticazione riprodotta.
[+] Autenticazione TLS accettata.
[+] Condizione di vulnerabilità confermata.

[*] Limite di sicurezza raggiunto.
[*] Nessuna shell ADB aperta.
[*] Nessun comando eseguito.
[*] PoC terminato in modo sicuro.
============================================================

Cosa significa SFRUTTAMENTO RIUSCITO?

In questo repository, il messaggio significa che il PoC ha riprodotto con successo la condizione di autenticazione testata. Non significa che:

  • sia stata aperta una shell;
  • sia stato eseguito un comando;
  • siano stati modificati file; o
  • sia stato stabilito un accesso persistente.

Il PoC termina intenzionalmente subito dopo la fase di verifica.


Verifica Fallita

Se il target rifiuta il test di autenticazione, il PoC riporta un fallimento di autenticazione e termina:

root@kitploit:~
[-] Autenticazione rifiutata.

Le cause possibili includono:

  • Il target è stato corretto.
  • Il target non corrisponde allo stato di autenticazione vulnerabile.
  • L'implementazione ADB differisce dall'implementazione prevista.
  • tls_auth non viene pubblicizzato.
  • Il tipo di certificato selezionato non viene accettato.

Un risultato fallito non deve essere interpretato come prova che un dispositivo sia sicuro sotto ogni aspetto. Indica solo che questo particolare PoC non ha riprodotto la condizione testata.


Dettagli Tecnici

Il PoC implementa direttamente i messaggi del protocollo ADB rilevanti piuttosto che fare affidamento sul normale client a riga di comando adb.

root@kitploit:~
Client                         Servizio ADB
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ Handshake TLS ═════════>│
  │                                │
  │        Test di Autenticazione  │
  │        Risultato di Verifica   │
  │                                │
  X────── Il PoC Termina ──────────

Il PoC pubblico non prosegue nel livello di shell/servizio ADB.


Gestione dei Certificati

Il PoC può generare due tipi di certificati di test: ec e ed25519.

Il certificato generato e la chiave privata vengono mantenuti in memoria per il test e non vengono salvati come file di chiave persistenti dal PoC.


Considerazioni sulla Sicurezza

Per test responsabili, usa un ambiente isolato quando possibile:

root@kitploit:~
┌─────────────────────┐
│   Macchina di Ricerca│
│       PoC Go        │
└──────────┬──────────┘
           │ LAN isolata
           ▼
┌─────────────────────┐
│    Android di Test  │
│    Servizio ADB     │
└─────────────────────┘

Non esporre infrastrutture di test vulnerabili a Internet pubblico.


Divulgazione Responsabile

Se questa ricerca identifica una vulnerabilità che interessa software o dispositivi che non possiedi, segui il contatto di sicurezza del fornitore appropriato e il processo di divulgazione responsabile.

Non usare questo progetto per accedere a sistemi senza autorizzazione.


Filosofia di Ricerca

Questo repository separa intenzionalmente:

root@kitploit:~
Ricerca sulla Vulnerabilità → Riproduzione → Verifica → Documentazione

dallo sfruttamento post-autenticazione. L'obiettivo del PoC pubblico è rendere la vulnerabilità osservabile, riproducibile e comprensibile mantenendo un chiaro limite di sicurezza.


Autore

naheeju — Ricercatore sulla Sicurezza

Scarica lo strumento
ArgomentoObbligatorioPredefinitoDescrizione
IPSì—Indirizzo IP del dispositivo di test autorizzato
PORTNo5555Porta del servizio ADB TCP
KEY_TYPENoecTipo di certificato: ec o ed25519