Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2026-0073 — CVE-2026-0073 보안 연구 PoC: ADB 인증 우회 검증 | Kitploit
도구/GitHubGitHub/naheeju/poc-cve-2026-0073
Android SecurityVulnerability AnalysisExploitationPenetration TestingAuthentication
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

CVE-2026-0073 보안 연구 PoC: ADB 인증 우회 검증

저장소 보기
13시간 20분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Go Version Status Scope License

POC-CVE-2026-0073

ADB 인증 우회 — 개념 증명(PoC)

naheeju의 보안 연구 PoC


보안 공지: CVE-2026-0073은 2026-05-01 기준으로 패치되었습니다. 본 PoC는 보안 연구, 취약점 분석 및 승인된 시스템 테스트 목적으로만 제공됩니다.

목차

  • 면책 조항
  • 개요
  • 이 PoC가 입증하는 것
  • 안전 경계
  • 요구 사항
  • 저장소 구조
  • 사용 방법
  • 빌드
  • 출력 예시
  • 검증 실패
  • 기술적 세부 사항
  • 인증서 처리
  • 보안 고려 사항
  • 책임 있는 공개
  • 연구 철학
  • 저자

⚠️ 면책 조항

이 저장소에는 보안 연구, 취약점 분석, 승인된 침투 테스트 및 교육 목적으로 제작된 개념 증명(PoC)이 포함되어 있습니다.

소유하거나 명시적 테스트 권한이 있는 시스템 및 기기에서만 테스트하십시오.

이 공개 PoC는 인증 조건을 재현한 후 의도적으로 중단됩니다. 다음 작업을 수행하지 않습니다:

  • ADB 셸 열기
  • 임의 명령 실행
  • 대화형 셸 제공
  • 대상의 파일 수정
  • 파일 업로드 또는 다운로드
  • 지속성(Persistence) 확립

이 저장소의 목적은 통제되고 비파괴적인 방식으로 취약점 조건을 입증하는 것입니다.


개요

POC-CVE-2026-0073은 해당 취약점과 관련된 ADB 인증 흐름을 테스트하는 Go 기반 개념 증명입니다. 이 PoC는 ADB 서비스와 직접 통신하여 CNXN → STLS → TLS 인증 시퀀스를 관찰합니다.

검증 흐름

root@kitploit:~
   ADB 대상
       │
       │ TCP
       ▼
  CNXN 요청
       │
       ▼
 tls_auth 감지
       │
       ▼
  STLS 요청
       │
       ▼
 TLS 인증 테스트
       │
       ▼
 취약점 조건 재현
       │
       ▼
 익스플로잇 성공
       │
       ▼
      중지

PoC는 이 지점에서 종료되며 인증 후 셸 접근으로 진행하지 않습니다.


이 PoC가 입증하는 것

  1. 지정된 ADB TCP 서비스에 연결합니다.
  2. ADB CNXN 메시지를 전송합니다.
  3. 서버가 tls_auth를 광고하는지 확인합니다.
  4. STLS 요청을 기다립니다.
  5. TLS 업그레이드를 확인합니다.
  6. 메모리 내 테스트 인증서를 생성합니다.
  7. TLS 핸드셰이크를 수행합니다.
  8. 예상 상태에 도달하면 인증 조건을 보고합니다.
  9. 안전하게 종료합니다.

인증서는 메모리에서 생성되며 의도적으로 디스크에 기록되지 않습니다.


안전 경계

공개 구현은 인증 검증이 성공한 후 의도적으로 중단됩니다. 이 PoC에는 인증 후 서비스 개방이 없습니다.

특히, 이 PoC는 shell:을 열지 않으며 명령 인수를 허용하지 않습니다. 이를 통해 공개 저장소는 범용 원격 셸 구현을 제공하는 대신 취약점 검증에 초점을 맞춥니다.


요구 사항

PoC를 실행하기 전에 대상 기기가 다음 조건을 충족하는지 확인하십시오:

  • Go 1.XX 이상
  • 승인된 테스트 기기에 대한 네트워크 연결
  • TCP로 접근 가능한 ADB 서비스
  • 대상 기기가 이전에 ADB 클라이언트와 페어링되어 있어야 함
  • 대상에 유효한 이전 ADB 페어링/인증 기록이 존재해야 함
  • 통제된 테스트 환경

Go 설치를 확인하십시오:

root@kitploit:~
go version

저장소 구조

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go에는 공개 취약점 검증 PoC가 포함되어 있습니다.


사용 방법

클론

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

종속성 다운로드

root@kitploit:~
go mod download

실행

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

예시

root@kitploit:~
# 기본 EC 인증서
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# 사용자 지정 포트
go run ./cmd 192.168.1.2 35495 ec

IP 주소와 포트를 승인된 실험실 대상의 값으로 교체하십시오.


빌드

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

컴파일된 netra 바이너리는 로컬 빌드 산출물이며 공개 저장소에 커밋해서는 안 됩니다.


예시: 성공적인 검증

root@kitploit:~
============================================================
      ADB AUTHENTICATION BYPASS - PoC
============================================================
                    By: naheeju
============================================================
 Security Research / Authorized Testing Only
 This PoC intentionally stops before shell execution.
============================================================

[*] Target    : 192.168.1.2:35495
[*] Key type  : ec
[*] Mode      : Authentication verification

[*] Generating ec test certificate in memory...
[+] Test certificate generated.

[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)

[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...

[+] TLS handshake accepted.
    Protocol : TLSv1.3
    Cipher   : 0x1301

============================================================
                 EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.

[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================

EXPLOITATION SUCCESSFUL은 무엇을 의미하나요?

이 저장소에서 이 메시지는 PoC가 테스트 중인 인증 조건을 성공적으로 재현했음을 의미합니다. 다음을 의미하지 않습니다:

  • 셸이 열렸거나;
  • 명령이 실행되었거나;
  • 파일이 수정되었거나;
  • 지속적 접근이 확립되었거나.

PoC는 검증 단계 직후 의도적으로 종료됩니다.


검증 실패

대상이 인증 테스트를 거부하면 PoC는 인증 실패를 보고하고 종료합니다:

root@kitploit:~
[-] Authentication was rejected.

가능한 원인은 다음과 같습니다:

  • 대상이 패치되었습니다.
  • 대상이 취약한 인증 상태와 일치하지 않습니다.
  • ADB 구현이 예상 구현과 다릅니다.
  • tls_auth가 광고되지 않습니다.
  • 선택한 인증서 유형이 허용되지 않습니다.

실패 결과는 기기가 모든 면에서 안전하다는 증거로 해석되어서는 안 됩니다. 이는 특정 PoC가 테스트된 조건을 재현하지 못했음을 나타낼 뿐입니다.


기술적 세부 사항

이 PoC는 일반적인 adb 명령줄 클라이언트에 의존하지 않고 관련 ADB 프로토콜 메시지를 직접 구현합니다.

root@kitploit:~
클라이언트                         ADB 서비스
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ TLS 핸드셰이크 ═════════>│
  │                                │
  │        인증 테스트              │
  │        검증 결과                │
  │                                │
  X────── PoC 종료 ─────────────────

공개 PoC는 ADB 셸/서비스 계층으로 진행하지 않습니다.


인증서 처리

PoC는 ec 및 ed25519 두 가지 테스트 인증서 유형을 생성할 수 있습니다.

생성된 인증서와 개인 키는 테스트를 위해 메모리에 보관되며 PoC에 의해 영구 키 파일로 저장되지 않습니다.


보안 고려 사항

책임 있는 테스트를 위해 가능하면 격리된 환경을 사용하십시오:

root@kitploit:~
┌─────────────────────┐
│   연구 머신         │
│       Go PoC        │
└──────────┬──────────┘
           │ 격리된 LAN
           ▼
┌─────────────────────┐
│    테스트 Android   │
│    ADB 서비스       │
└─────────────────────┘

취약한 테스트 인프라를 공개 인터넷에 노출하지 마십시오.


책임 있는 공개

이 연구가 소유하지 않은 소프트웨어나 기기에 영향을 미치는 취약점을 식별하는 경우, 적절한 공급업체 보안 연락처와 책임 있는 공개 절차를 따르십시오.

권한 없이 시스템에 접근하기 위해 이 프로젝트를 사용하지 마십시오.


연구 철학

이 저장소는 의도적으로 다음을 분리합니다:

root@kitploit:~
취약점 연구 → 재현 → 검증 → 문서화

인증 후 익스플로잇과 분리합니다. 공개 PoC의 목적은 명확한 안전 경계를 유지하면서 취약점을 관찰 가능하고, 재현 가능하며, 이해 가능하게 만드는 것입니다.


저자

naheeju — 보안 연구원

도구 다운로드
인수필수기본값설명
IP예—승인된 테스트 기기의 IP 주소
PORT아니오5555ADB TCP 서비스 포트
KEY_TYPE아니오ec인증서 유형: ec 또는 ed25519