Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
poc-CVE-2026-0073 — CVE-2026-0073 - ADB 무선 상호 인증 우회 PoC | Kitploit
도구/GitHubGitHub/xqi1337/poc-cve-2026-0073
Android SecurityVulnerability AnalysisExploitationWireless SecurityPenetration TestingAuthentication
GitHubxqi1337/poc-cve-2026-0073

poc-CVE-2026-0073

CVE-2026-0073 - ADB 무선 상호 인증 우회 PoC

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-0073 PoC (Wireless ADB TLS 인증 우회)

이 디렉토리에는 CVE-2026-0073에 대한 Python 개념 증명(PoC)이 포함되어 있습니다.

이 스크립트는 AI 지원 코드 생성 기법을 사용하여 생성되었습니다.

요약

CVE-2026-0073은 ADB 데몬 인증서 검증(auth.cpp의 adbd_tls_verify_cert)에서 발생하는 로직 결함입니다. 취약한 검증 코드는 EVP_PKEY_cmp(...)의 0이 아닌 반환 값을 모두 일치로 처리합니다.

예상되는 비교 결과 처리 방식은 다음과 같아야 합니다:

  • 1 = 키 일치
  • 0 = 키 불일치
  • 음수 값 = 오류 / 지원되지 않는 비교

취약한 빌드에서는 음수 값이 참으로 처리되어 인증서가 잘못 승인될 수 있습니다.

poc-cve-2026-0073.py의 동작 방식

이 스크립트는 다음을 수행합니다:

  1. RSA가 아닌 클라이언트 인증서(ec 또는 ed25519)를 생성합니다.
  2. 대상 ADB TCP 서비스에 연결합니다.
  3. CNXN -> STLS -> TLS 핸드셰이크 흐름을 수행합니다.
  4. 취약한 인증서 비교 경로를 통해 인증합니다.
  5. 명령 서비스(shell: 및 exec: 대체)를 엽니다.
  6. 명령 출력을 출력합니다.

요구 사항

  • Python 3.10+ (권장)
  • cryptography 패키지
  • 대상 기기에서 무선 ADB 활성화
  • 대상 ADB 포트에 대한 네트워크 연결 가능
  • 대상 기기에 대한 테스트 권한

의존성 설치:

root@kitploit:~
pip install cryptography

사용법

대상 ADB 서비스 검색(필요한 경우):

root@kitploit:~
adb mdns services

PoC 실행:

root@kitploit:~
python3 poc-cve-2026-0073.py <target_ip> [port] [command] [key_type] [--verbose]

인자:

  • target_ip: 대상 Android 기기 IP 주소
  • port: ADB 포트 (기본값: 5555)
  • command: 실행할 명령 (기본값: id)
  • key_type: ec 또는 ed25519 (기본값: ec)
  • --verbose: 프로토콜 디버그 로그 활성화

예시:

root@kitploit:~
python3 poc-cve-2026-0073.py 192.168.1.100 5555 id
python3 poc-cve-2026-0073.py 192.168.1.100 5555 whoami ec --verbose
python3 poc-cve-2026-0073.py 192.168.1.100 5555 getprop ed25519

일반적인 성공 출력

root@kitploit:~
[*] Opening service: 'shell:id'
[*] After OPEN, received: OKAY  arg0=2  data=b''
[+] Stream open (local_id=1, remote_id=2)

[+] Command output:
----------------------------------------
uid=2000(shell) gid=2000(shell) ...
----------------------------------------

[+] Exploitation successful.

문제 해결

  • Connection refused

    • 무선 ADB가 비활성화되어 있을 수 있습니다.
    • 대상 IP/포트가 잘못되었을 수 있습니다.
  • certificate_unknown

    • 기기에 이 문제에 대한 패치가 적용되었을 가능성이 높습니다.
    • 또는 대상 기기에 이 인증 경로에 적합한 신뢰된 키 상태가 없습니다.
  • 응답 대기 시간 초과

    • 네트워크 경로와 대상 ADB 소켓 가용성을 확인하십시오.
    • 패킷 수준 추적을 위해 --verbose로 다시 시도하십시오.

패치 수준 확인에 관한 참고 사항

기본 OS 보안 패치 수준과 Mainline 모듈 패치 시점은 다를 수 있습니다. 기기가 최신 월간 SPL을 표시하면서도 최신 ADB 모듈 수정 사항이 적용된 상태일 수 있습니다.

유용한 확인 명령:

root@kitploit:~
adb shell getprop ro.build.version.security_patch
adb shell pm list packages --apex-only | grep adbd
adb shell dumpsys package com.google.android.adbd | grep -E "versionCode|versionName|lastUpdateTime"

책임 있는 사용

이 PoC는 승인된 환경(소유한 실험실 기기, 명시적 허가, 또는 공인된 테스트)에서만 사용하십시오. 소유하지 않거나 서면 승인을 받지 않은 시스템에 대해 실행하지 마십시오.

참고 자료

  • Android 보안 게시판 (2026년 5월)
  • CVE-2026-0073 NVD 항목
  • AOSP ADB 소스 코드 (daemon/auth.cpp)
도구 다운로드