
Prova de conceito (PoC) de pesquisa de segurança para CVE-2026-0073: verificação de bypass de autenticação ADB
PoC de Pesquisa em Segurança por naheeju
Aviso de Segurança: O CVE-2026-0073 foi corrigido em 01/05/2026. Este PoC é fornecido estritamente para pesquisa em segurança, análise de vulnerabilidades e testes autorizados em sistemas afetados.
Este repositório contém uma Prova de Conceito (PoC) criada para pesquisa em segurança, análise de vulnerabilidades, testes de penetração autorizados e fins educacionais.
Teste apenas sistemas e dispositivos que você possua ou tenha permissão explícita para avaliar.
Este PoC público interrompe-se intencionalmente após reproduzir a condição de autenticação. Ele não:
O objetivo deste repositório é demonstrar a condição de vulnerabilidade de forma controlada e não destrutiva.
POC-CVE-2026-0073 é uma Prova de Conceito baseada em Go que testa o fluxo de autenticação
ADB associado à vulnerabilidade. O PoC comunica-se diretamente com o serviço ADB
e observa a sequência de autenticação CNXN → STLS → TLS.
Alvo ADB
│
│ TCP
▼
Requisição CNXN
│
▼
tls_auth detectado
│
▼
Requisição STLS
│
▼
Teste de Autenticação TLS
│
▼
Condição de Vulnerabilidade Reproduzida
│
▼
EXPLORAÇÃO BEM-SUCEDIDA
│
▼
PARAR
O PoC termina neste ponto e não prossegue para acesso a shell pós-autenticação.
CNXN.tls_auth.STLS.O certificado é gerado em memória e não é intencionalmente gravado em disco.
A implementação pública interrompe-se deliberadamente após a verificação bem-sucedida da autenticação. Não há abertura de serviço pós-autenticação neste PoC.
Em particular, o PoC não abre shell: e não aceita um argumento de comando.
Isso mantém o repositório público focado na verificação da vulnerabilidade,
em vez de fornecer uma implementação de shell remoto de uso geral.
Antes de executar o PoC, certifique-se de que o dispositivo alvo atenda às seguintes condições:
Verifique sua instalação do Go:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go contém o PoC público de verificação de vulnerabilidade.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORTA] [TIPO_DE_CHAVE]
# Certificado EC padrão
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Porta personalizada
go run ./cmd 192.168.1.2 35495 ec
Substitua o endereço IP e a porta pelos do seu alvo de laboratório autorizado.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
O binário
netracompilado é um artefato de compilação local e não deve ser enviado ao repositório público.
============================================================
BYPASS DE AUTENTICAÇÃO ADB - PoC
============================================================
Por: naheeju
============================================================
Apenas Pesquisa em Segurança / Testes Autorizados
Este PoC interrompe-se intencionalmente antes da execução de shell.
============================================================
[*] Alvo : 192.168.1.2:35495
[*] Tipo de chave : ec
[*] Modo : Verificação de autenticação
[*] Gerando certificado de teste ec em memória...
[+] Certificado de teste gerado.
[*] Conectando ao serviço ADB...
[*] Enviando CNXN...
[+] STLS solicitado (versão TLS: 0x1000000)
[*] Confirmando atualização para TLS...
[*] Testando validação de autenticação TLS...
[+] Handshake TLS aceito.
Protocolo : TLSv1.3
Cipher : 0x1301
============================================================
EXPLORAÇÃO BEM-SUCEDIDA
============================================================
[+] Condição de autenticação reproduzida.
[+] Autenticação TLS aceita.
[+] Condição de vulnerabilidade confirmada.
[*] Limite de segurança alcançado.
[*] Nenhum shell ADB foi aberto.
[*] Nenhum comando foi executado.
[*] PoC encerrado com segurança.
============================================================
EXPLORAÇÃO BEM-SUCEDIDA?Neste repositório, a mensagem significa que o PoC reproduziu com sucesso a condição de autenticação testada. Isso não significa que:
O PoC termina intencionalmente imediatamente após a etapa de verificação.
Se o alvo rejeitar o teste de autenticação, o PoC relata uma falha de autenticação e termina:
[-] A autenticação foi rejeitada.
As causas possíveis incluem:
tls_auth não é anunciado.Um resultado de falha não deve ser interpretado como prova de que um dispositivo é seguro em todos os aspectos. Indica apenas que este PoC específico não reproduziu a condição testada.
O PoC implementa as mensagens relevantes do protocolo ADB diretamente, em vez de depender
do cliente de linha de comando adb normal.
Cliente Serviço ADB
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ Handshake TLS ═════════>│
│ │
│ Teste de Autenticação │
│ Resultado da Verificação│
│ │
X────── PoC Termina ─────────────
O PoC público não prossegue para a camada de shell/serviço ADB.
O PoC pode gerar dois tipos de certificados de teste: ec e ed25519.
O certificado gerado e a chave privada são mantidos em memória para o teste e não são armazenados como arquivos de chave persistentes pelo PoC.
Para testes responsáveis, use um ambiente isolado sempre que possível:
┌─────────────────────┐
│ Máquina de Pesquisa│
│ Go PoC │
└──────────┬──────────┘
│ LAN isolada
▼
┌─────────────────────┐
│ Android de Teste │
│ Serviço ADB │
└─────────────────────┘
Não exponha infraestrutura de teste vulnerável à Internet pública.
Se esta pesquisa identificar uma vulnerabilidade que afete software ou dispositivos que você não possui, siga o contato de segurança apropriado do fornecedor e o processo de divulgação responsável.
Não use este projeto para acessar sistemas sem autorização.
Este repositório separa intencionalmente:
Pesquisa de Vulnerabilidade → Reprodução → Verificação → Documentação
da exploração pós-autenticação. O objetivo do PoC público é tornar a vulnerabilidade observável, reproduzível e compreensível, mantendo um limite de segurança claro.
naheeju — Pesquisador de Segurança
| Argumento | Obrigatório | Padrão | Descrição |
|---|
IP | Sim | — | Endereço IP do dispositivo de teste autorizado |
PORTA | Não | 5555 | Porta do serviço ADB TCP |
TIPO_DE_CHAVE | Não | ec | Tipo de certificado: ec ou ed25519 |