Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2026-0073 — Исследовательский PoC для CVE-2026-0073: проверка обхода аутентификации ADB | Kitploit
Инструменты/GitHubGitHub/naheeju/poc-cve-2026-0073
Безопасность AndroidАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификация
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

Исследовательский PoC для CVE-2026-0073: проверка обхода аутентификации ADB

Репозиторий
13 ч 24 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Go Version Status Scope License

POC-CVE-2026-0073

Обход аутентификации ADB — Proof of Concept

Исследовательский PoC от naheeju


Уведомление о безопасности: CVE-2026-0073 исправлена по состоянию на 2026-05-01. Данный PoC предоставляется строго для исследовательских целей, анализа уязвимостей и авторизованного тестирования затронутых систем.

Содержание

  • Отказ от ответственности
  • Обзор
  • Что демонстрирует этот PoC
  • Граница безопасности
  • Требования
  • Структура репозитория
  • Использование
  • Сборка
  • Пример вывода
  • Неудачная проверка
  • Технические детали
  • Обработка сертификатов
  • Вопросы безопасности
  • Ответственное раскрытие
  • Философия исследования
  • Автор

⚠️ Отказ от ответственности

Данный репозиторий содержит Proof of Concept (PoC), созданный для исследований в области безопасности, анализа уязвимостей, авторизованного тестирования на проникновение и образовательных целей.

Тестируйте только те системы и устройства, которыми вы владеете или на проверку которых у вас есть явное разрешение.

Данный публичный PoC намеренно останавливается после воспроизведения условия аутентификации. Он не:

  • открывает ADB shell
  • выполняет произвольные команды
  • предоставляет интерактивную оболочку
  • изменяет файлы на целевом устройстве
  • загружает или скачивает файлы
  • устанавливает постоянный доступ

Цель данного репозитория — продемонстрировать условие уязвимости контролируемым и неразрушающим способом.


Обзор

POC-CVE-2026-0073 — это Proof of Concept на Go, который проверяет поток аутентификации ADB, связанный с уязвимостью. PoC напрямую взаимодействует со службой ADB и наблюдает последовательность аутентификации CNXN → STLS → TLS.

Схема проверки

root@kitploit:~
   ADB Target
       │
       │ TCP
       ▼
  CNXN Request
       │
       ▼
 tls_auth detected
       │
       ▼
  STLS Request
       │
       ▼
 TLS Authentication Test
       │
       ▼
 Vulnerability Condition Reproduced
       │
       ▼
 EXPLOITATION SUCCESSFUL
       │
       ▼
      STOP

PoC завершается на этом этапе и не переходит к доступу к оболочке после аутентификации.


Что демонстрирует этот PoC

  1. Подключается к указанному TCP-сервису ADB.
  2. Отправляет сообщение ADB CNXN.
  3. Проверяет, рекламирует ли сервер tls_auth.
  4. Ожидает запрос STLS.
  5. Подтверждает обновление до TLS.
  6. Генерирует тестовый сертификат в памяти.
  7. Выполняет TLS-рукопожатие.
  8. Сообщает об условии аутентификации при достижении ожидаемого состояния.
  9. Завершает работу безопасно.

Сертификат генерируется в памяти и намеренно не записывается на диск.


Граница безопасности

Публичная реализация намеренно останавливается после успешной проверки аутентификации. В этом PoC не открывается никакой сервис после аутентификации.

В частности, PoC не открывает shell: и не принимает аргумент команды. Это позволяет сосредоточить публичный репозиторий на проверке уязвимости, а не на предоставлении универсальной реализации удалённой оболочки.


Требования

Перед запуском PoC убедитесь, что целевое устройство соответствует следующим условиям:

  • Go 1.XX или новее
  • Сетевое подключение к авторизованному тестовому устройству
  • Служба ADB, доступная по TCP
  • Целевое устройство должно быть ранее сопряжено с ADB-клиентом
  • На целевом устройстве должна существовать действительная история сопряжения/аутентификации ADB
  • Контролируемая тестовая среда

Проверьте установку Go:

root@kitploit:~
go version

Структура репозитория

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go содержит публичный PoC для проверки уязвимости.


Использование

Клонирование

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

Загрузка зависимостей

root@kitploit:~
go mod download

Запуск

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

Примеры

root@kitploit:~
# Сертификат EC по умолчанию
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# Пользовательский порт
go run ./cmd 192.168.1.2 35495 ec

Замените IP-адрес и порт на адрес вашей авторизованной лабораторной цели.


Сборка

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

Скомпилированный бинарный файл netra является локальным артефактом сборки и не должен попадать в публичный репозиторий.


Пример: Успешная проверка

root@kitploit:~
============================================================
      ADB AUTHENTICATION BYPASS - PoC
============================================================
                    By: naheeju
============================================================
 Security Research / Authorized Testing Only
 This PoC intentionally stops before shell execution.
============================================================

[*] Target    : 192.168.1.2:35495
[*] Key type  : ec
[*] Mode      : Authentication verification

[*] Generating ec test certificate in memory...
[+] Test certificate generated.

[*] Connecting to ADB service...
[*] Sending CNXN...
[+] STLS requested (TLS version: 0x1000000)

[*] Confirming TLS upgrade...
[*] Testing TLS authentication validation...

[+] TLS handshake accepted.
    Protocol : TLSv1.3
    Cipher   : 0x1301

============================================================
                 EXPLOITATION SUCCESSFUL
============================================================
[+] Authentication condition reproduced.
[+] TLS authentication was accepted.
[+] Vulnerability condition confirmed.

[*] Safety boundary reached.
[*] No ADB shell was opened.
[*] No command was executed.
[*] PoC terminated safely.
============================================================

Что означает EXPLOITATION SUCCESSFUL?

В этом репозитории данное сообщение означает, что PoC успешно воспроизвёл проверяемое условие аутентификации. Это не означает, что:

  • была открыта оболочка;
  • была выполнена команда;
  • были изменены файлы; или
  • был установлен постоянный доступ.

PoC намеренно завершается сразу после этапа проверки.


Неудачная проверка

Если цель отклоняет тест аутентификации, PoC сообщает об ошибке аутентификации и завершает работу:

root@kitploit:~
[-] Authentication was rejected.

Возможные причины включают:

  • Цель исправлена.
  • Цель не соответствует уязвимому состоянию аутентификации.
  • Реализация ADB отличается от ожидаемой.
  • tls_auth не рекламируется.
  • Выбранный тип сертификата не принимается.

Неудачный результат не следует интерпретировать как доказательство того, что устройство безопасно во всех отношениях. Он лишь указывает, что данный конкретный PoC не воспроизвёл проверяемое условие.


Технические детали

PoC реализует соответствующие сообщения протокола ADB напрямую, а не полагается на обычный клиент командной строки adb.

root@kitploit:~
Client                         ADB Service
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ TLS Handshake ═════════>│
  │                                │
  │        Authentication Test     │
  │        Verification Result     │
  │                                │
  X────── PoC Terminates ──────────

Публичный PoC не переходит на уровень оболочки/сервисов ADB.


Обработка сертификатов

PoC может генерировать два типа тестовых сертификатов: ec и ed25519.

Сгенерированные сертификат и закрытый ключ хранятся в памяти на время теста и не сохраняются PoC в виде постоянных файлов ключей.


Вопросы безопасности

Для ответственного тестирования по возможности используйте изолированную среду:

root@kitploit:~
┌─────────────────────┐
│   Research Machine  │
│       Go PoC        │
└──────────┬──────────┘
           │ Isolated LAN
           ▼
┌─────────────────────┐
│    Test Android     │
│    ADB Service      │
└─────────────────────┘

Не подвергайте уязвимую тестовую инфраструктуру воздействию публичного Интернета.


Ответственное раскрытие

Если данное исследование выявит уязвимость, затрагивающую программное обеспечение или устройства, которыми вы не владеете, следуйте соответствующим контактам службы безопасности вендора и процессу ответственного раскрытия.

Не используйте этот проект для доступа к системам без авторизации.


Философия исследования

Данный репозиторий намеренно разделяет:

root@kitploit:~
Vulnerability Research → Reproduction → Verification → Documentation

и эксплуатацию после аутентификации. Цель публичного PoC — сделать уязвимость наблюдаемой, воспроизводимой и понятной, сохраняя при этом чёткую границу безопасности.


Автор

naheeju — Исследователь безопасности

Скачать инструмент
АргументОбязательныйПо умолчаниюОписание
IPДа—IP-адрес авторизованного тестового устройства
PORTНет5555Порт TCP-сервиса ADB
KEY_TYPEНетecТип сертификата: ec или ed25519