Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-CVE-2026-0073 — CVE-2026-0073 - ADBワイヤレス相互認証バイパスPoC | Kitploit
ツール/GitHubGitHub/adityatelange/poc-cve-2026-0073
Androidセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストモバイルセキュリティ
GitHubadityatelange/poc-cve-2026-0073

poc-CVE-2026-0073

CVE-2026-0073 - ADBワイヤレス相互認証バイパスPoC

リポジトリを見る
64163ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-0073 PoC(Wireless ADB TLS 認証バイパス)

このディレクトリには、CVE-2026-0073 用の Python 概念実証コードが含まれています。

このスクリプトは、AI 支援によるコード生成技術を用いて作成されています。

概要

CVE-2026-0073 は、ADB デーモンの証明書検証(auth.cpp 内の adbd_tls_verify_cert)におけるロジック上の問題です。 この脆弱なチェックでは、EVP_PKEY_cmp(...) の戻り値がゼロ以外であれば、すべて成功した一致として扱われます。

期待される比較結果の処理は以下のとおりです。

  • 1 = 鍵が一致
  • 0 = 鍵が一致しない
  • 負の値 = エラー / サポートされていない比較

脆弱なビルドでは、負の値が真として扱われ、証明書が誤って承認済みと判定される可能性があります。

poc-cve-2026-0073.py の動作

このスクリプトは以下の処理を行います。

  1. 非 RSA のクライアント証明書(ec または ed25519)を作成します。
  2. 対象の ADB TCP サービスに接続します。
  3. CNXN -> STLS -> TLS ハンドシェイクのフローを実行します。
  4. 脆弱な証明書比較パスを介して認証します。
  5. コマンドサービスを開きます(shell:、フォールバックとして exec:)。
  6. コマンドの出力を表示します。

要件

  • Python 3.10 以上(推奨)
  • cryptography パッケージ
  • 対象デバイスで Wireless ADB が有効であること
  • 対象の ADB ポートへのネットワーク到達性
  • 対象デバイスでのテスト許可

依存関係のインストール:

root@kitploit:~
pip install cryptography

使用方法

対象の ADB サービスを検出する場合(必要に応じて):

root@kitploit:~
adb mdns services

PoC を実行:

root@kitploit:~
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]

引数:

  • target_ip: 対象 Android デバイスの IP アドレス
  • port: ADB ポート(デフォルト: 5555)
  • command: 実行するコマンド(デフォルト: id)
  • key_type: ec または ed25519(デフォルト: ec)
  • --verbose: プロトコルのデバッグログを有効化

例:

root@kitploit:~
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519

成功時の典型的な出力

root@kitploit:~
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY  arg0=2  data=b''
[+] Stream open (local_id=1, remote_id=2)

[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------

[+] Exploitation successful.

トラブルシューティング

  • Connection refused

    • Wireless ADB が無効になっている可能性があります。
    • 対象の IP/ポートが間違っている可能性があります。
  • certificate_unknown

    • デバイスがこの問題に対してパッチ適用済みの可能性があります。
    • または、対象にこの認証パスで利用可能な信頼済み鍵の状態がない可能性があります。
  • 応答待ちのタイムアウト

    • ネットワーク経路と対象の ADB ソケットの可用性を確認してください。
    • パケットレベルのトレースのために --verbose を指定して再試行してください。

パッチレベル確認に関する注意事項

ベース OS のセキュリティパッチレベルと Mainline モジュールのパッチ適用状況は異なる場合があります。 デバイスが古い月次 SPL を表示していても、新しい ADB モジュールの修正が適用されている可能性があります。

確認に役立つコマンド:

root@kitploit:~
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"

責任ある使用について

この PoC は、許可された環境(所有するラボデバイス、明示的な許可、または認定されたテスト)でのみ使用してください。 所有していないシステムや、書面によるテスト許可がないシステムに対して実行しないでください。

参考情報

  • Android セキュリティ情報(2026 年 5 月)
  • CVE-2026-0073 の NVD エントリ
  • AOSP ADB ソースコード(daemon/auth.cpp)
ツールをダウンロード