Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2026-0073 — CVE-2026-0073のセキュリティ研究用PoC:ADB認証バイパスの検証 | Kitploit
ツール/GitHubGitHub/naheeju/poc-cve-2026-0073
Androidセキュリティ脆弱性分析エクスプロイトペネトレーションテスト認証
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

CVE-2026-0073のセキュリティ研究用PoC:ADB認証バイパスの検証

リポジトリを見る
31420日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Go Version Status Scope License

POC-CVE-2026-0073

ADB認証バイパス — 概念実証

naheeju によるセキュリティ研究PoC


セキュリティ通知: CVE-2026-0073 は 2026-05-01 時点でパッチが適用されています。 このPoCは、セキュリティ研究、脆弱性分析、および影響を受けるシステムの認可されたテストのためにのみ提供されます。

目次

  • 免責事項
  • 概要
  • このPoCが実証する内容
  • 安全境界
  • 要件
  • リポジトリ構成
  • 使用方法
  • ビルド
  • 出力例
  • 検証失敗
  • 技術的詳細
  • 証明書の取り扱い
  • セキュリティ上の考慮事項
  • 責任ある開示
  • 研究理念
  • 著者

⚠️ 免責事項

このリポジトリには、セキュリティ研究、脆弱性分析、認可されたペネトレーションテスト、および教育目的のために作成された概念実証(PoC)が含まれています。

所有している、または明示的な許可を得て評価するシステムとデバイスのみをテストしてください。

この公開PoCは、認証状態を再現した時点で意図的に停止します。以下のことは行いません:

  • ADBシェルを開く
  • 任意のコマンドを実行する
  • 対話型シェルを提供する
  • ターゲット上のファイルを変更する
  • ファイルをアップロードまたはダウンロードする
  • 永続化を確立する

このリポジトリの目的は、管理された非破壊的な方法で脆弱性の状態を実証することです。


概要

POC-CVE-2026-0073 は、脆弱性に関連するADB認証フローをテストするGoベースの概念実証です。このPoCはADBサービスと直接通信し、CNXN → STLS → TLS認証シーケンスを観察します。

検証フロー

root@kitploit:~
   ADBターゲット
       │
       │ TCP
       ▼
  CNXNリクエスト
       │
       ▼
 tls_auth検出
       │
       ▼
  STLSリクエスト
       │
       ▼
 TLS認証テスト
       │
       ▼
 脆弱性状態の再現
       │
       ▼
 エクスプロイト成功
       │
       ▼
     停止

PoCはこの時点で終了し、認証後のシェルアクセスには進みません。


このPoCが実証する内容

  1. 指定されたADB TCPサービスに接続します。
  2. ADB CNXN メッセージを送信します。
  3. サーバーが tls_auth をアドバタイズしているか確認します。
  4. STLS リクエストを待ちます。
  5. TLSアップグレードを確認します。
  6. メモリ内テスト証明書を生成します。
  7. TLSハンドシェイクを実行します。
  8. 期待される状態に達したときに認証状態を報告します。
  9. 安全に終了します。

証明書はメモリ内で生成され、意図的にディスクに書き込まれることはありません。


安全境界

公開実装は、認証検証が成功した後で意図的に停止します。このPoCには認証後のサービス開放はありません。

特に、このPoCは shell: を開かず、コマンド引数も受け付けません。これにより、公開リポジトリは汎用のリモートシェル実装を提供するのではなく、脆弱性の検証に焦点を当てたものとなっています。


要件

PoCを実行する前に、ターゲットデバイスが以下の条件を満たしていることを確認してください:

  • Go 1.XX 以降
  • 認可されたテストデバイスへのネットワーク接続
  • TCP経由で到達可能なADBサービス
  • ターゲットデバイスが以前にADBクライアントとペアリングされていること
  • ターゲット上に有効な以前のADBペアリング/認証履歴が存在すること
  • 管理されたテスト環境

Goのインストールを確認します:

root@kitploit:~
go version

リポジトリ構成

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go には公開の脆弱性検証PoCが含まれています。


使用方法

クローン

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

依存関係のダウンロード

root@kitploit:~
go mod download

実行

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

例

root@kitploit:~
# デフォルトのEC証明書
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# カスタムポート
go run ./cmd 192.168.1.2 35495 ec

IPアドレスとポートは、認可されたラボターゲットのものに置き換えてください。


ビルド

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

コンパイルされた netra バイナリはローカルビルド成果物であり、公開リポジトリにコミットすべきではありません。


成功時の検証例

root@kitploit:~
============================================================
      ADB AUTHENTICATION BYPASS - PoC
============================================================
                    By: naheeju
============================================================
 Security Research / Authorized Testing Only
 This PoC intentionally stops before shell execution.
============================================================

[*] Target    : 192.168.1.2:35495
[*] Key type  : ec
[*] Mode      : Authentication verification

[*] Generating ec test certificate in memory...
[+] Test certificate generated.

[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)

[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...

[+] TLS handshake accepted.
    Protocol : TLSv1.3
    Cipher   : 0x1301

============================================================
                 EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.

[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================

EXPLOITATION SUCCESSFUL とはどういう意味ですか?

このリポジトリでは、このメッセージはPoCがテスト対象の認証状態を正常に再現したことを意味します。以下のことを意味するものではありません:

  • シェルが開かれたこと
  • コマンドが実行されたこと
  • ファイルが変更されたこと
  • 永続的なアクセスが確立されたこと

PoCは検証段階の直後に意図的に終了します。


検証失敗

ターゲットが認証テストを拒否した場合、PoCは認証失敗を報告して終了します:

root@kitploit:~
[-] Authentication was rejected.

考えられる原因は以下のとおりです:

  • ターゲットにパッチが適用されている。
  • ターゲットが脆弱な認証状態と一致しない。
  • ADB実装が期待される実装と異なる。
  • tls_auth がアドバタイズされていない。
  • 選択した証明書タイプが受け入れられない。

失敗した結果は、デバイスがあらゆる点で安全であることの証明として解釈すべきではありません。これは、この特定のPoCがテスト対象の状態を再現しなかったことを示すだけです。


技術的詳細

このPoCは、通常の adb コマンドラインクライアントに依存せず、関連するADBプロトコルメッセージを直接実装しています。

root@kitploit:~
クライアント                       ADBサービス
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ TLSハンドシェイク ═════════>│
  │                                │
  │        認証テスト               │
  │        検証結果                 │
  │                                │
  X────── PoC終了 ─────────────────

公開PoCはADBシェル/サービス層には進みません。


証明書の取り扱い

PoCは ec と ed25519 の2種類のテスト証明書を生成できます。

生成された証明書と秘密鍵はテストのためにメモリ内に保持され、PoCによって永続的なキーファイルとして保存されることはありません。


セキュリティ上の考慮事項

責任あるテストのために、可能な限り隔離された環境を使用してください:

root@kitploit:~
┌─────────────────────┐
│   研究用マシン       │
│       Go PoC        │
└──────────┬──────────┘
           │ 隔離されたLAN
           ▼
┌─────────────────────┐
│   テスト用Android   │
│    ADBサービス      │
└─────────────────────┘

脆弱なテストインフラストラクチャをパブリックインターネットに公開しないでください。


責任ある開示

この研究が、あなたが所有していないソフトウェアやデバイスに影響する脆弱性を特定した場合は、適切なベンダーのセキュリティ連絡先と責任ある開示プロセスに従ってください。

このプロジェクトを許可なくシステムにアクセスするために使用しないでください。


研究理念

このリポジトリは、以下のものを意図的に分離しています:

root@kitploit:~
脆弱性研究 → 再現 → 検証 → 文書化

認証後のエクスプロイトから。公開PoCの目的は、明確な安全境界を維持しながら、脆弱性を観察可能、再現可能、理解可能にすることです。


著者

naheeju — セキュリティ研究者

ツールをダウンロード
引数必須デフォルト説明
IPはい—認可されたテストデバイスのIPアドレス
PORTいいえ5555ADB TCPサービスポート
KEY_TYPEいいえec証明書タイプ: ec または ed25519