Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0073 — CVE-2026-0073(Android ADB TLS Auth Bypass)の自動エクスプロイト。内蔵のmDNS/Zeroconfスキャナーを備え、Android 13+のランダム化されたワイヤレスデバッグポートを即座に発見し、完全にインタラクティブなraw PTYシェルを確立します。 | Kitploit
ツール/GitHubGitHub/0xbinder/cve-2026-0073
Androidセキュリティ偵察脆弱性分析エクスプロイトシェルコードペネトレーションテストモバイルセキュリティリモートアクセスツール
GitHub0xbinder/cve-2026-0073

CVE-2026-0073

CVE-2026-0073(Android ADB TLS Auth Bypass)の自動エクスプロイト。内蔵のmDNS/Zeroconfスキャナーを備え、Android 13+のランダム化されたワイヤレスデバッグポートを即座に発見し、完全にインタラクティブなraw PTYシェルを確立します。

リポジトリを見る
26613ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ADB TLS 認証バイパス Exploit (CVE-2026-0073)

CVE-2026-0073 の自動ネットワークスキャナーおよびエクスプロイトツールです。これは Android Debug Bridge デーモン (adbd) の脆弱性であり、ワイヤレスデバッグ経由で認証なしのリモートコード実行 (RCE) と対話型シェルアクセスを許可します。

このツールは、最新の Android デバイス (Android 13+) 向けに特別に最適化されており、ランダム化された ADB ポートを特定する mDNS 自動検出 と 完全対話型の raw PTY シェル を備えています。

🚨 脆弱性概要 (Android セキュリティ 速報)

root@kitploit:~
CVE ID: CVE-2026-0073

Android Issue ID: A-469080888

Impact: RCE (リモートコード実行)

Severity: 重大

Officially Affected Versions: Android 14, 15, 16, 16-qpr2 ........ Android 13 の一部のデバイスも脆弱であると主張されています

⚠️ 免責事項: このツールは教育および許可されたセキュリティ研究目的のみで提供されます。自分が所有していない、または明示的なテスト許可がないネットワークやデバイスに対して使用しないでください。


📖 背景と参考文献

最新の Android デバイスは、ワイヤレスデバッグに TLS 相互認証を使用して不正な接続を防ぎます。しかし、CVE-2026-0073 は暗号化の欠陥を露呈します: adbd が非 RSA 鍵 (楕円曲線 ec や ed25519 など) を使用するクライアント証明書を処理するとき、内部の OpenSSL EVP_PKEY_cmp 関数がエラーコードを返しますが、それが適切に処理されず、実質的に 認証チェック全体をバイパス します。

この脆弱性の詳細な技術分析とさらなる情報については、以下のリソースを参照してください:

  • 脆弱性の詳細分析: Barghest - CVE-2026-0073 ADB TLS Auth Bypass
  • 実際のエクスプロイト: Mobile Hacker - Android RCE via Wireless Debugging: From Network Access to Shell

デバイスの感受性に関する注意: このバグは一般に特定の Android バージョンで文書化されていますが、実際のテストではさまざまな OEM 実装で驚くべき結果が示されています。Mobile Hacker ブログの著者が述べているように: "テスト中、何らかの理由で Android 13 でもエクスプロイトできました。図1を参照してください。具体的には Oppo Reno5 Z です。"


⚙️ 前提条件

  1. Python 3.7+
  2. OpenSSL がインストールされ、システムの PATH で利用可能であること。
  3. zeroconf Python ライブラリ (ネットワークスキャン用)。
root@kitploit:~
# Install the required Python package
pip install zeroconf

🚀 使用方法

1. 自動モード (推奨)

引数なしでスクリプトを実行するだけです。ローカルネットワークで4秒間リスンし、ワイヤレスデバッグが有効な Android デバイスの mDNS ブロードキャストをキャッチし、メニューを表示します。

root@kitploit:~
python3 adb_tls_exploit.py

出力例:

root@kitploit:~
[*] Scanning local network for Android 13+ devices for 4 seconds...

[+] Found active Android devices:

    [1] 192.168.1.15    : 43881 | Pixel 7
    [2] 192.168.1.42    : 39105 | Oppo Reno5 Z

Select a device to target [1-2]: 2

============================================================
  ADB TLS Auth Bypass -> Interactive Shell
============================================================
[*] Target   : 192.168.1.42:39105
[*] Key type : ec

[*] Generating ec self-signed certificate via openssl...
[+] Server requested STLS. Upgrading to TLS...
[+] TLS handshake accepted — mutual authentication bypassed!
[*] Authenticated! Opening interactive shell service...

[+] Shell obtained! (Press Ctrl+D to exit)

Reno5Z:/ $ id
uid=2000(shell) gid=2000(shell) groups=2000(shell),1004(input),1007(log),1011(adb)...

2. 手動モード

ターゲットの IP アドレスとランダム化されたポートを既に知っている場合 (または、TLS を必要とするようにパッチが適用されたポート 5555 のレガシーデバイスをターゲットにしている場合)、スキャナーをバイパスできます:

root@kitploit:~
python3 adb_tls_exploit.py <IP_ADDRESS> <PORT> [--key ec|ed25519] [--verbose]

# Example
python3 adb_tls_exploit.py 192.168.1.50 42069 --key ec

🛠️ 仕組み (内部動作)

  1. mDNS 偵察フェーズ: スクリプトは zeroconf ライブラリを使用して _adb-tls-connect._tcp.local. サービスを受動的にリスンします。これにより、ノイズの多い遅い TCP ポートスキャンを行わずに、即座にターゲットをマッピングできます。
  2. 平文ハンドシェイク: スクリプトはターゲットポートに接続し、TLS サポート (tls_auth) を通知する標準の ADB CNXN パケットを送信します。
  3. STLS アップグレード: Android デバイスは STLS で応答し、安全な接続を要求します。
  4. エクスプロイト (TLS ハンドシェイク): スクリプトはソケットを TLS でラップし、楕円曲線 (ec) または ed25519 鍵を使用して新しく生成された自己署名証明書を提示します。
  5. 認証バイパス: adbd は鍵の検証を試みます。鍵が RSA ではないため、EVP_PKEY_cmp は -1 または -2 を返します。Android 内部の脆弱なコードは、このゼロ以外の戻り値を暗号的一致が成功したと誤解します。
  6. ストリーム多重化: TLS トンネルが確立されると、ツールは shell\x00 宛先の OPEN パケットを送信し、標準入出力ストリームを端末に結び付け、完全な非特権シェル () を提供します。

⚠️ トラブルシューティング

  • "[-] TLS Handshake rejected" または "certificate_unknown" アラート:
    • デバイスが CVE-2026-0073 に対してパッチが適用されている可能性があります (セキュリティパッチレベル >= 2026年5月)。
    • デバイスがこれまで一度も認証された PC とペアリングされたことがなく、/data/misc/adb/adb_keys ファイルが完全に空である可能性があります。エクスプロイトは、キーストア内に少なくとも1つの既存の (無関係でも) 鍵があることを必要とし、それによって欠陥のあるループ比較がトリガーされます。
  • "OpenSSL failed" / "Ensure 'openssl' is installed":
    • ホストシステムに OpenSSL バイナリがインストールされている必要があります (例: apt install openssl、brew install openssl、または Windows バイナリ経由でインストール)。
  • スキャナーが何も見つからない:
    • 攻撃マシンと Android デバイスがまったく同じ Wi-Fi ネットワークサブネットにあり、AP 分離が無効になっていることを確認してください。
ツールをダウンロード
uid=2000