Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2026-0073 — Prova de conceito (PoC) de pesquisa de segurança para CVE-2026-0073: verificação de bypass de autenticação ADB | Kitploit
Ferramentas/GitHubGitHub/naheeju/poc-cve-2026-0073
Segurança AndroidAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticação
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

Prova de conceito (PoC) de pesquisa de segurança para CVE-2026-0073: verificação de bypass de autenticação ADB

Ver Repositório
314há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Go Version Status Scope License

POC-CVE-2026-0073

Bypass de Autenticação ADB — Prova de Conceito

PoC de Pesquisa em Segurança por naheeju


Aviso de Segurança: O CVE-2026-0073 foi corrigido em 01/05/2026. Este PoC é fornecido estritamente para pesquisa em segurança, análise de vulnerabilidades e testes autorizados em sistemas afetados.

Índice

  • Aviso Legal
  • Visão Geral
  • O Que Este PoC Demonstra
  • Limite de Segurança
  • Requisitos
  • Estrutura do Repositório
  • Uso
  • Compilação
  • Exemplo de Saída
  • Falha na Verificação
  • Detalhes Técnicos
  • Tratamento de Certificados
  • Considerações de Segurança
  • Divulgação Responsável
  • Filosofia de Pesquisa
  • Autor

⚠️ Aviso Legal

Este repositório contém uma Prova de Conceito (PoC) criada para pesquisa em segurança, análise de vulnerabilidades, testes de penetração autorizados e fins educacionais.

Teste apenas sistemas e dispositivos que você possua ou tenha permissão explícita para avaliar.

Este PoC público interrompe-se intencionalmente após reproduzir a condição de autenticação. Ele não:

  • Abre um shell ADB
  • Executa comandos arbitrários
  • Fornece um shell interativo
  • Modifica arquivos no alvo
  • Envia ou baixa arquivos
  • Estabelece persistência

O objetivo deste repositório é demonstrar a condição de vulnerabilidade de forma controlada e não destrutiva.


Visão Geral

POC-CVE-2026-0073 é uma Prova de Conceito baseada em Go que testa o fluxo de autenticação ADB associado à vulnerabilidade. O PoC comunica-se diretamente com o serviço ADB e observa a sequência de autenticação CNXN → STLS → TLS.

Fluxo de Verificação

root@kitploit:~
   Alvo ADB
       │
       │ TCP
       ▼
  Requisição CNXN
       │
       ▼
 tls_auth detectado
       │
       ▼
  Requisição STLS
       │
       ▼
 Teste de Autenticação TLS
       │
       ▼
 Condição de Vulnerabilidade Reproduzida
       │
       ▼
 EXPLORAÇÃO BEM-SUCEDIDA
       │
       ▼
      PARAR

O PoC termina neste ponto e não prossegue para acesso a shell pós-autenticação.


O Que Este PoC Demonstra

  1. Conecta-se ao serviço ADB TCP especificado.
  2. Envia uma mensagem ADB CNXN.
  3. Verifica se o servidor anuncia tls_auth.
  4. Aguarda a requisição STLS.
  5. Confirma a atualização para TLS.
  6. Gera um certificado de teste em memória.
  7. Realiza o handshake TLS.
  8. Relata a condição de autenticação quando o estado esperado é alcançado.
  9. Termina com segurança.

O certificado é gerado em memória e não é intencionalmente gravado em disco.


Limite de Segurança

A implementação pública interrompe-se deliberadamente após a verificação bem-sucedida da autenticação. Não há abertura de serviço pós-autenticação neste PoC.

Em particular, o PoC não abre shell: e não aceita um argumento de comando. Isso mantém o repositório público focado na verificação da vulnerabilidade, em vez de fornecer uma implementação de shell remoto de uso geral.


Requisitos

Antes de executar o PoC, certifique-se de que o dispositivo alvo atenda às seguintes condições:

  • Go 1.XX ou mais recente
  • Conectividade de rede com o dispositivo de teste autorizado
  • Um serviço ADB acessível via TCP
  • O dispositivo alvo deve ter sido pareado anteriormente com um cliente ADB
  • Um histórico válido de pareamento/autenticação ADB anterior deve existir no alvo
  • Um ambiente de teste controlado

Verifique sua instalação do Go:

root@kitploit:~
go version

Estrutura do Repositório

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go contém o PoC público de verificação de vulnerabilidade.


Uso

Clonar

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

Baixar Dependências

root@kitploit:~
go mod download

Executar

root@kitploit:~
go run ./cmd <IP> [PORTA] [TIPO_DE_CHAVE]

Exemplos

root@kitploit:~
# Certificado EC padrão
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# Porta personalizada
go run ./cmd 192.168.1.2 35495 ec

Substitua o endereço IP e a porta pelos do seu alvo de laboratório autorizado.


Compilação

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

O binário netra compilado é um artefato de compilação local e não deve ser enviado ao repositório público.


Exemplo: Verificação Bem-Sucedida

root@kitploit:~
============================================================
      BYPASS DE AUTENTICAÇÃO ADB - PoC
============================================================
                    Por: naheeju
============================================================
 Apenas Pesquisa em Segurança / Testes Autorizados
 Este PoC interrompe-se intencionalmente antes da execução de shell.
============================================================

[*] Alvo      : 192.168.1.2:35495
[*] Tipo de chave : ec
[*] Modo      : Verificação de autenticação

[*] Gerando certificado de teste ec em memória...
[+] Certificado de teste gerado.

[*] Conectando ao serviço ADB...
[*] Enviando CNXN...
[+] STLS solicitado (versão TLS: 0x1000000)

[*] Confirmando atualização para TLS...
[*] Testando validação de autenticação TLS...

[+] Handshake TLS aceito.
    Protocolo : TLSv1.3
    Cipher    : 0x1301

============================================================
                 EXPLORAÇÃO BEM-SUCEDIDA
============================================================
[+] Condição de autenticação reproduzida.
[+] Autenticação TLS aceita.
[+] Condição de vulnerabilidade confirmada.

[*] Limite de segurança alcançado.
[*] Nenhum shell ADB foi aberto.
[*] Nenhum comando foi executado.
[*] PoC encerrado com segurança.
============================================================

O que significa EXPLORAÇÃO BEM-SUCEDIDA?

Neste repositório, a mensagem significa que o PoC reproduziu com sucesso a condição de autenticação testada. Isso não significa que:

  • um shell foi aberto;
  • um comando foi executado;
  • arquivos foram modificados; ou
  • acesso persistente foi estabelecido.

O PoC termina intencionalmente imediatamente após a etapa de verificação.


Falha na Verificação

Se o alvo rejeitar o teste de autenticação, o PoC relata uma falha de autenticação e termina:

root@kitploit:~
[-] A autenticação foi rejeitada.

As causas possíveis incluem:

  • O alvo está corrigido.
  • O alvo não corresponde ao estado de autenticação vulnerável.
  • A implementação ADB difere da implementação esperada.
  • tls_auth não é anunciado.
  • O tipo de certificado selecionado não é aceito.

Um resultado de falha não deve ser interpretado como prova de que um dispositivo é seguro em todos os aspectos. Indica apenas que este PoC específico não reproduziu a condição testada.


Detalhes Técnicos

O PoC implementa as mensagens relevantes do protocolo ADB diretamente, em vez de depender do cliente de linha de comando adb normal.

root@kitploit:~
Cliente                         Serviço ADB
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ Handshake TLS ═════════>│
  │                                │
  │        Teste de Autenticação   │
  │        Resultado da Verificação│
  │                                │
  X────── PoC Termina ─────────────

O PoC público não prossegue para a camada de shell/serviço ADB.


Tratamento de Certificados

O PoC pode gerar dois tipos de certificados de teste: ec e ed25519.

O certificado gerado e a chave privada são mantidos em memória para o teste e não são armazenados como arquivos de chave persistentes pelo PoC.


Considerações de Segurança

Para testes responsáveis, use um ambiente isolado sempre que possível:

root@kitploit:~
┌─────────────────────┐
│   Máquina de Pesquisa│
│       Go PoC        │
└──────────┬──────────┘
           │ LAN isolada
           ▼
┌─────────────────────┐
│    Android de Teste │
│    Serviço ADB      │
└─────────────────────┘

Não exponha infraestrutura de teste vulnerável à Internet pública.


Divulgação Responsável

Se esta pesquisa identificar uma vulnerabilidade que afete software ou dispositivos que você não possui, siga o contato de segurança apropriado do fornecedor e o processo de divulgação responsável.

Não use este projeto para acessar sistemas sem autorização.


Filosofia de Pesquisa

Este repositório separa intencionalmente:

root@kitploit:~
Pesquisa de Vulnerabilidade → Reprodução → Verificação → Documentação

da exploração pós-autenticação. O objetivo do PoC público é tornar a vulnerabilidade observável, reproduzível e compreensível, mantendo um limite de segurança claro.


Autor

naheeju — Pesquisador de Segurança

Baixar ferramenta
ArgumentoObrigatórioPadrãoDescrição
IPSim—Endereço IP do dispositivo de teste autorizado
PORTANão5555Porta do serviço ADB TCP
TIPO_DE_CHAVENãoecTipo de certificado: ec ou ed25519