Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-CVE-2026-0073 — CVE-2026-0073 - ADBワイヤレス相互認証バイパスPoC | Kitploit
ツール/GitHubGitHub/xqi1337/poc-cve-2026-0073
Androidセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティペネトレーションテスト認証
GitHubxqi1337/poc-cve-2026-0073

poc-CVE-2026-0073

CVE-2026-0073 - ADBワイヤレス相互認証バイパスPoC

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-0073 PoC (Wireless ADB TLS Auth Bypass)

このディレクトリには、CVE-2026-0073 用の Python 概念実証(PoC)が含まれています。

このスクリプトは、AI 支援によるコード生成技術を用いて作成されています。

概要

CVE-2026-0073 は、ADB デーモンの証明書検証(auth.cpp の adbd_tls_verify_cert)における論理的な不具合です。 この脆弱性のある検査は、EVP_PKEY_cmp(...) からのゼロ以外の戻り値をすべて正常な一致として扱います。

期待される比較結果の処理は次のとおりであるべきです:

  • 1 = 鍵が一致
  • 0 = 鍵が一致しない
  • 負の値 = エラー / サポートされていない比較

脆弱性のあるビルドでは、負の値が真として扱われ、証明書が誤って許可済みと判定される可能性があります。

poc-cve-2026-0073.py が行うこと

このスクリプトは次の処理を行います:

  1. 非 RSA クライアント証明書(ec または ed25519)を作成します。
  2. 対象の ADB TCP サービスに接続します。
  3. CNXN -> STLS -> TLS ハンドシェイクフローを実行します。
  4. 脆弱性のある証明書比較パスを介して認証します。
  5. コマンドサービス(shell:、フォールバックとして exec:)を開きます。
  6. コマンド出力を表示します。

必要条件

  • Python 3.10 以上(推奨)
  • cryptography パッケージ
  • 対象デバイスでワイヤレス ADB が有効であること
  • 対象の ADB ポートへのネットワーク到達性
  • 対象デバイスに対するテストの許可

依存パッケージのインストール:

root@kitploit:~
pip install cryptography

使用方法

対象の ADB サービスを検出する場合(必要に応じて):

root@kitploit:~
adb mdns services

PoC を実行:

root@kitploit:~
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]

引数:

  • target_ip: 対象 Android デバイスの IP アドレス
  • port: ADB ポート(デフォルト: 5555)
  • command: 実行するコマンド(デフォルト: id)
  • key_type: ec または ed25519(デフォルト: ec)
  • --verbose: プロトコルのデバッグログを有効化

例:

root@kitploit:~
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519

成功時の典型的な出力

root@kitploit:~
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY  arg0=2  data=b''
[+] Stream open (local_id=1, remote_id=2)

[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------

[+] Exploitation successful.

トラブルシューティング

  • Connection refused

    • ワイヤレス ADB が無効になっている可能性があります。
    • 対象の IP/ポートが間違っています。
  • certificate_unknown

    • デバイスがこの問題に対してパッチ適用済みの可能性があります。
    • または、対象にはこの認証パスに適合する信頼された鍵状態がありません。
  • 応答待ちでタイムアウト

    • ネットワーク経路と対象の ADB ソケットの可用性を確認してください。
    • パケットレベルのトレースを行うには --verbose を指定して再試行してください。

パッチレベルの確認に関する注意事項

ベース OS のセキュリティパッチレベルと Mainline モジュールのパッチ状況は異なる場合があります。 デバイスの月次 SPL が古い表示でも、新しい ADB モジュールの修正が適用されている可能性があります。

確認に役立つコマンド:

root@kitploit:~
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"

責任ある使用について

この PoC は、許可された環境(所有するラボ用デバイス、明示的な許可、または公認されたテスト)でのみ使用してください。 所有していないシステム、または書面によるテスト許可がないシステムに対して実行しないでください。

参考情報

  • Android セキュリティ情報(2026 年 5 月)
  • CVE-2026-0073 の NVD エントリ
  • AOSP ADB ソースコード(daemon/auth.cpp)
ツールをダウンロード