
CVE-2026-0073のセキュリティ研究用PoC:ADB認証バイパスの検証
naheeju によるセキュリティ研究PoC
セキュリティ通知: CVE-2026-0073 は 2026-05-01 時点でパッチが適用されています。 このPoCは、セキュリティ研究、脆弱性分析、および影響を受けるシステムの認可されたテストのためにのみ提供されます。
このリポジトリには、セキュリティ研究、脆弱性分析、認可されたペネトレーションテスト、および教育目的のために作成された概念実証(PoC)が含まれています。
所有している、または明示的な許可を得て評価するシステムとデバイスのみをテストしてください。
この公開PoCは、認証状態を再現した時点で意図的に停止します。以下のことは行いません:
このリポジトリの目的は、管理された非破壊的な方法で脆弱性の状態を実証することです。
POC-CVE-2026-0073 は、脆弱性に関連するADB認証フローをテストするGoベースの概念実証です。このPoCはADBサービスと直接通信し、CNXN → STLS → TLS認証シーケンスを観察します。
ADBターゲット
│
│ TCP
▼
CNXNリクエスト
│
▼
tls_auth検出
│
▼
STLSリクエスト
│
▼
TLS認証テスト
│
▼
脆弱性状態の再現
│
▼
エクスプロイト成功
│
▼
停止
PoCはこの時点で終了し、認証後のシェルアクセスには進みません。
CNXN メッセージを送信します。tls_auth をアドバタイズしているか確認します。STLS リクエストを待ちます。証明書はメモリ内で生成され、意図的にディスクに書き込まれることはありません。
公開実装は、認証検証が成功した後で意図的に停止します。このPoCには認証後のサービス開放はありません。
特に、このPoCは shell: を開かず、コマンド引数も受け付けません。これにより、公開リポジトリは汎用のリモートシェル実装を提供するのではなく、脆弱性の検証に焦点を当てたものとなっています。
PoCを実行する前に、ターゲットデバイスが以下の条件を満たしていることを確認してください:
Goのインストールを確認します:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go には公開の脆弱性検証PoCが含まれています。
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# デフォルトのEC証明書
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# カスタムポート
go run ./cmd 192.168.1.2 35495 ec
IPアドレスとポートは、認可されたラボターゲットのものに置き換えてください。
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
コンパイルされた
netraバイナリはローカルビルド成果物であり、公開リポジトリにコミットすべきではありません。
============================================================
ADB AUTHENTICATION BYPASS - PoC
============================================================
By: naheeju
============================================================
Security Research / Authorized Testing Only
This PoC intentionally stops before shell execution.
============================================================
[*] Target : 192.168.1.2:35495
[*] Key type : ec
[*] Mode : Authentication verification
[*] Generating ec test certificate in memory...
[+] Test certificate generated.
[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)
[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...
[+] TLS handshake accepted.
Protocol : TLSv1.3
Cipher : 0x1301
============================================================
EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.
[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================
EXPLOITATION SUCCESSFUL とはどういう意味ですか?このリポジトリでは、このメッセージはPoCがテスト対象の認証状態を正常に再現したことを意味します。以下のことを意味するものではありません:
PoCは検証段階の直後に意図的に終了します。
ターゲットが認証テストを拒否した場合、PoCは認証失敗を報告して終了します:
[-] Authentication was rejected.
考えられる原因は以下のとおりです:
tls_auth がアドバタイズされていない。失敗した結果は、デバイスがあらゆる点で安全であることの証明として解釈すべきではありません。これは、この特定のPoCがテスト対象の状態を再現しなかったことを示すだけです。
このPoCは、通常の adb コマンドラインクライアントに依存せず、関連するADBプロトコルメッセージを直接実装しています。
クライアント ADBサービス
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ TLSハンドシェイク ═════════>│
│ │
│ 認証テスト │
│ 検証結果 │
│ │
X────── PoC終了 ─────────────────
公開PoCはADBシェル/サービス層には進みません。
PoCは ec と ed25519 の2種類のテスト証明書を生成できます。
生成された証明書と秘密鍵はテストのためにメモリ内に保持され、PoCによって永続的なキーファイルとして保存されることはありません。
責任あるテストのために、可能な限り隔離された環境を使用してください:
┌─────────────────────┐
│ 研究用マシン │
│ Go PoC │
└──────────┬──────────┘
│ 隔離されたLAN
▼
┌─────────────────────┐
│ テスト用Android │
│ ADBサービス │
└─────────────────────┘
脆弱なテストインフラストラクチャをパブリックインターネットに公開しないでください。
この研究が、あなたが所有していないソフトウェアやデバイスに影響する脆弱性を特定した場合は、適切なベンダーのセキュリティ連絡先と責任ある開示プロセスに従ってください。
このプロジェクトを許可なくシステムにアクセスするために使用しないでください。
このリポジトリは、以下のものを意図的に分離しています:
脆弱性研究 → 再現 → 検証 → 文書化
認証後のエクスプロイトから。公開PoCの目的は、明確な安全境界を維持しながら、脆弱性を観察可能、再現可能、理解可能にすることです。
naheeju — セキュリティ研究者
| 引数 | 必須 | デフォルト | 説明 |
|---|
IP | はい | — | 認可されたテストデバイスのIPアドレス |
PORT | いいえ | 5555 | ADB TCPサービスポート |
KEY_TYPE | いいえ | ec | 証明書タイプ: ec または ed25519 |