
Исследовательский PoC для CVE-2026-0073: проверка обхода аутентификации ADB
Исследовательский PoC от naheeju
Уведомление о безопасности: CVE-2026-0073 исправлена по состоянию на 2026-05-01. Данный PoC предоставляется строго для исследовательских целей, анализа уязвимостей и авторизованного тестирования затронутых систем.
Данный репозиторий содержит Proof of Concept (PoC), созданный для исследований в области безопасности, анализа уязвимостей, авторизованного тестирования на проникновение и образовательных целей.
Тестируйте только те системы и устройства, которыми вы владеете или на проверку которых у вас есть явное разрешение.
Данный публичный PoC намеренно останавливается после воспроизведения условия аутентификации. Он не:
Цель данного репозитория — продемонстрировать условие уязвимости контролируемым и неразрушающим способом.
POC-CVE-2026-0073 — это Proof of Concept на Go, который проверяет поток
аутентификации ADB, связанный с уязвимостью. PoC напрямую взаимодействует со
службой ADB и наблюдает последовательность аутентификации CNXN → STLS → TLS.
ADB Target
│
│ TCP
▼
CNXN Request
│
▼
tls_auth detected
│
▼
STLS Request
│
▼
TLS Authentication Test
│
▼
Vulnerability Condition Reproduced
│
▼
EXPLOITATION SUCCESSFUL
│
▼
STOP
PoC завершается на этом этапе и не переходит к доступу к оболочке после аутентификации.
CNXN.tls_auth.STLS.Сертификат генерируется в памяти и намеренно не записывается на диск.
Публичная реализация намеренно останавливается после успешной проверки аутентификации. В этом PoC не открывается никакой сервис после аутентификации.
В частности, PoC не открывает shell: и не принимает аргумент команды.
Это позволяет сосредоточить публичный репозиторий на проверке уязвимости,
а не на предоставлении универсальной реализации удалённой оболочки.
Перед запуском PoC убедитесь, что целевое устройство соответствует следующим условиям:
Проверьте установку Go:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go содержит публичный PoC для проверки уязвимости.
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
| Аргумент | Обязательный | По умолчанию | Описание |
|---|---|---|---|
IP | Да | — | IP-адрес авторизованного тестового устройства |
PORT | Нет | 5555 | Порт TCP-сервиса ADB |
KEY_TYPE | Нет | ec | Тип сертификата: ec или ed25519 |
# Сертификат EC по умолчанию
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# Пользовательский порт
go run ./cmd 192.168.1.2 35495 ec
Замените IP-адрес и порт на адрес вашей авторизованной лабораторной цели.
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
Скомпилированный бинарный файл
netraявляется локальным артефактом сборки и не должен попадать в публичный репозиторий.
============================================================
ADB AUTHENTICATION BYPASS - PoC
============================================================
By: naheeju
============================================================
Security Research / Authorized Testing Only
This PoC intentionally stops before shell execution.
============================================================
[*] Target : 192.168.1.2:35495
[*] Key type : ec
[*] Mode : Authentication verification
[*] Generating ec test certificate in memory...
[+] Test certificate generated.
[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)
[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...
[+] TLS handshake accepted.
Protocol : TLSv1.3
Cipher : 0x1301
============================================================
EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.
[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================
EXPLOITATION SUCCESSFUL?В этом репозитории данное сообщение означает, что PoC успешно воспроизвёл проверяемое условие аутентификации. Это не означает, что:
PoC намеренно завершается сразу после этапа проверки.
Если цель отклоняет тест аутентификации, PoC сообщает об ошибке аутентификации и завершает работу:
[-] Authentication was rejected.
Возможные причины включают:
tls_auth не рекламируется.Неудачный результат не следует интерпретировать как доказательство того, что устройство безопасно во всех отношениях. Он лишь указывает, что данный конкретный PoC не воспроизвёл проверяемое условие.