
CVE-2026-0073 보안 연구 PoC: ADB 인증 우회 검증
naheeju의 보안 연구 PoC
보안 공지: CVE-2026-0073은 2026-05-01 기준으로 패치되었습니다. 본 PoC는 보안 연구, 취약점 분석 및 승인된 시스템 테스트 목적으로만 제공됩니다.
이 저장소에는 보안 연구, 취약점 분석, 승인된 침투 테스트 및 교육 목적으로 제작된 개념 증명(PoC)이 포함되어 있습니다.
소유하거나 명시적 테스트 권한이 있는 시스템 및 기기에서만 테스트하십시오.
이 공개 PoC는 인증 조건을 재현한 후 의도적으로 중단됩니다. 다음 작업을 수행하지 않습니다:
이 저장소의 목적은 통제되고 비파괴적인 방식으로 취약점 조건을 입증하는 것입니다.
POC-CVE-2026-0073은 해당 취약점과 관련된 ADB 인증 흐름을 테스트하는 Go 기반 개념 증명입니다. 이 PoC는 ADB 서비스와 직접 통신하여 CNXN → STLS → TLS 인증 시퀀스를 관찰합니다.
ADB 대상
│
│ TCP
▼
CNXN 요청
│
▼
tls_auth 감지
│
▼
STLS 요청
│
▼
TLS 인증 테스트
│
▼
취약점 조건 재현
│
▼
익스플로잇 성공
│
▼
중지
PoC는 이 지점에서 종료되며 인증 후 셸 접근으로 진행하지 않습니다.
CNXN 메시지를 전송합니다.tls_auth를 광고하는지 확인합니다.STLS 요청을 기다립니다.인증서는 메모리에서 생성되며 의도적으로 디스크에 기록되지 않습니다.
공개 구현은 인증 검증이 성공한 후 의도적으로 중단됩니다. 이 PoC에는 인증 후 서비스 개방이 없습니다.
특히, 이 PoC는 shell:을 열지 않으며 명령 인수를 허용하지 않습니다. 이를 통해 공개 저장소는 범용 원격 셸 구현을 제공하는 대신 취약점 검증에 초점을 맞춥니다.
PoC를 실행하기 전에 대상 기기가 다음 조건을 충족하는지 확인하십시오:
Go 설치를 확인하십시오:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go에는 공개 취약점 검증 PoC가 포함되어 있습니다.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# 기본 EC 인증서
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# 사용자 지정 포트
go run ./cmd 192.168.1.2 35495 ec
IP 주소와 포트를 승인된 실험실 대상의 값으로 교체하십시오.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
컴파일된
netra바이너리는 로컬 빌드 산출물이며 공개 저장소에 커밋해서는 안 됩니다.
============================================================
ADB AUTHENTICATION BYPASS - PoC
============================================================
By: naheeju
============================================================
Security Research / Authorized Testing Only
This PoC intentionally stops before shell execution.
============================================================
[*] Target : 192.168.1.2:35495
[*] Key type : ec
[*] Mode : Authentication verification
[*] Generating ec test certificate in memory...
[+] Test certificate generated.
[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)
[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...
[+] TLS handshake accepted.
Protocol : TLSv1.3
Cipher : 0x1301
============================================================
EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.
[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================
EXPLOITATION SUCCESSFUL은 무엇을 의미하나요?이 저장소에서 이 메시지는 PoC가 테스트 중인 인증 조건을 성공적으로 재현했음을 의미합니다. 다음을 의미하지 않습니다:
PoC는 검증 단계 직후 의도적으로 종료됩니다.
대상이 인증 테스트를 거부하면 PoC는 인증 실패를 보고하고 종료합니다:
[-] Authentication was rejected.
가능한 원인은 다음과 같습니다:
tls_auth가 광고되지 않습니다.실패 결과는 기기가 모든 면에서 안전하다는 증거로 해석되어서는 안 됩니다. 이는 특정 PoC가 테스트된 조건을 재현하지 못했음을 나타낼 뿐입니다.
이 PoC는 일반적인 adb 명령줄 클라이언트에 의존하지 않고 관련 ADB 프로토콜 메시지를 직접 구현합니다.
클라이언트 ADB 서비스
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ TLS 핸드셰이크 ═════════>│
│ │
│ 인증 테스트 │
│ 검증 결과 │
│ │
X────── PoC 종료 ─────────────────
공개 PoC는 ADB 셸/서비스 계층으로 진행하지 않습니다.
PoC는 ec 및 ed25519 두 가지 테스트 인증서 유형을 생성할 수 있습니다.
생성된 인증서와 개인 키는 테스트를 위해 메모리에 보관되며 PoC에 의해 영구 키 파일로 저장되지 않습니다.
책임 있는 테스트를 위해 가능하면 격리된 환경을 사용하십시오:
┌─────────────────────┐
│ 연구 머신 │
│ Go PoC │
└──────────┬──────────┘
│ 격리된 LAN
▼
┌─────────────────────┐
│ 테스트 Android │
│ ADB 서비스 │
└─────────────────────┘
취약한 테스트 인프라를 공개 인터넷에 노출하지 마십시오.
이 연구가 소유하지 않은 소프트웨어나 기기에 영향을 미치는 취약점을 식별하는 경우, 적절한 공급업체 보안 연락처와 책임 있는 공개 절차를 따르십시오.
권한 없이 시스템에 접근하기 위해 이 프로젝트를 사용하지 마십시오.
이 저장소는 의도적으로 다음을 분리합니다:
취약점 연구 → 재현 → 검증 → 문서화
인증 후 익스플로잇과 분리합니다. 공개 PoC의 목적은 명확한 안전 경계를 유지하면서 취약점을 관찰 가능하고, 재현 가능하며, 이해 가능하게 만드는 것입니다.
naheeju — 보안 연구원
| 인수 | 필수 | 기본값 | 설명 |
|---|
IP | 예 | — | 승인된 테스트 기기의 IP 주소 |
PORT | 아니오 | 5555 | ADB TCP 서비스 포트 |
KEY_TYPE | 아니오 | ec | 인증서 유형: ec 또는 ed25519 |