
Исследовательский PoC для CVE-2026-0073: проверка обхода аутентификации ADB
Исследовательский PoC от naheeju
Уведомление о безопасности: CVE-2026-0073 исправлена по состоянию на 2026-05-01. Данный PoC предоставляется строго для исследовательских целей, анализа уязвимостей и авторизованного тестирования затронутых систем.
Данный репозиторий содержит Proof of Concept (PoC), созданный для исследований в области безопасности, анализа уязвимостей, авторизованного тестирования на проникновение и образовательных целей.
Тестируйте только те системы и устройства, которыми вы владеете или на проверку которых у вас есть явное разрешение.
Данный публичный PoC намеренно останавливается после воспроизведения условия аутентификации. Он не:
Цель данного репозитория — продемонстрировать условие уязвимости контролируемым и неразрушающим способом.
POC-CVE-2026-0073 — это Proof of Concept на Go, который проверяет поток
аутентификации ADB, связанный с уязвимостью. PoC напрямую взаимодействует со
службой ADB и наблюдает последовательность аутентификации CNXN → STLS → TLS.
ADB Target
│
│ TCP
▼
CNXN Request
│
▼
tls_auth detected
│
▼
STLS Request
│
▼
TLS Authentication Test
│
▼
Vulnerability Condition Reproduced
│
▼
EXPLOITATION SUCCESSFUL
│
▼
STOP
PoC завершается на этом этапе и не переходит к доступу к оболочке после аутентификации.
CNXN.tls_auth.STLS.Сертификат генерируется в памяти и намеренно не записывается на диск.
Публичная реализация намеренно останавливается после успешной проверки аутентификации. В этом PoC не открывается никакой сервис после аутентификации.
В частности, PoC не открывает shell: и не принимает аргумент команды.
Это позволяет сосредоточить публичный репозиторий на проверке уязвимости,
а не на предоставлении универсальной реализации удалённой оболочки.
Перед запуском PoC убедитесь, что целевое устройство соответствует следующим условиям:
Проверьте установку Go:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go содержит публичный PoC для проверки уязвимости.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# Сертификат EC по умолчанию
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Пользовательский порт
go run ./cmd 192.168.1.2 35495 ec
Замените IP-адрес и порт на адрес вашей авторизованной лабораторной цели.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
Скомпилированный бинарный файл
netraявляется локальным артефактом сборки и не должен попадать в публичный репозиторий.
============================================================
ADB AUTHENTICATION BYPASS - PoC
============================================================
By: naheeju
============================================================
Security Research / Authorized Testing Only
This PoC intentionally stops before shell execution.
============================================================
[*] Target : 192.168.1.2:35495
[*] Key type : ec
[*] Mode : Authentication verification
[*] Generating ec test certificate in memory...
[+] Test certificate generated.
[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)
[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...
[+] TLS handshake accepted.
Protocol : TLSv1.3
Cipher : 0x1301
============================================================
EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.
[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================
EXPLOITATION SUCCESSFUL?В этом репозитории данное сообщение означает, что PoC успешно воспроизвёл проверяемое условие аутентификации. Это не означает, что:
PoC намеренно завершается сразу после этапа проверки.
Если цель отклоняет тест аутентификации, PoC сообщает об ошибке аутентификации и завершает работу:
[-] Authentication was rejected.
Возможные причины включают:
tls_auth не рекламируется.Неудачный результат не следует интерпретировать как доказательство того, что устройство безопасно во всех отношениях. Он лишь указывает, что данный конкретный PoC не воспроизвёл проверяемое условие.
PoC реализует соответствующие сообщения протокола ADB напрямую, а не полагается
на обычный клиент командной строки adb.
Client ADB Service
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ TLS Handshake ═════════>│
│ │
│ Authentication Test │
│ Verification Result │
│ │
X────── PoC Terminates ──────────
Публичный PoC не переходит на уровень оболочки/сервисов ADB.
PoC может генерировать два типа тестовых сертификатов: ec и ed25519.
Сгенерированные сертификат и закрытый ключ хранятся в памяти на время теста и не сохраняются PoC в виде постоянных файлов ключей.
Для ответственного тестирования по возможности используйте изолированную среду:
┌─────────────────────┐
│ Research Machine │
│ Go PoC │
└──────────┬──────────┘
│ Isolated LAN
▼
┌─────────────────────┐
│ Test Android │
│ ADB Service │
└─────────────────────┘
Не подвергайте уязвимую тестовую инфраструктуру воздействию публичного Интернета.
Если данное исследование выявит уязвимость, затрагивающую программное обеспечение или устройства, которыми вы не владеете, следуйте соответствующим контактам службы безопасности вендора и процессу ответственного раскрытия.
Не используйте этот проект для доступа к системам без авторизации.
Данный репозиторий намеренно разделяет:
Vulnerability Research → Reproduction → Verification → Documentation
и эксплуатацию после аутентификации. Цель публичного PoC — сделать уязвимость наблюдаемой, воспроизводимой и понятной, сохраняя при этом чёткую границу безопасности.
naheeju — Исследователь безопасности
| Аргумент | Обязательный | По умолчанию | Описание |
|---|
IP | Да | — | IP-адрес авторизованного тестового устройства |
PORT | Нет | 5555 | Порт TCP-сервиса ADB |
KEY_TYPE | Нет | ec | Тип сертификата: ec или ed25519 |