Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2026-0073 — CVE-2026-0073 的安全研究 PoC:ADB 身份验证绕过验证 | Kitploit
工具/GitHubGitHub/naheeju/poc-cve-2026-0073
Android安全漏洞分析漏洞利用渗透测试身份验证
GitHubnaheeju/poc-cve-2026-0073

POC-CVE-2026-0073

CVE-2026-0073 的安全研究 PoC:ADB 身份验证绕过验证

查看仓库
31420天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Go Version Status Scope License

POC-CVE-2026-0073

ADB 认证绕过 — 概念验证

安全研究 PoC,作者 naheeju


安全公告: CVE-2026-0073 已于 2026-05-01 修复。 本 PoC 仅用于安全研究、漏洞分析和授权系统测试。

目录

  • 免责声明
  • 概述
  • 本 PoC 演示内容
  • 安全边界
  • 环境要求
  • 仓库结构
  • 使用方法
  • 构建
  • 示例输出
  • 验证失败
  • 技术细节
  • 证书处理
  • 安全注意事项
  • 负责任披露
  • 研究理念
  • 作者

⚠️ 免责声明

本仓库包含一个为安全研究、漏洞分析、授权渗透测试和教育目的而创建的概念验证(PoC)。

仅测试您拥有或已获得明确许可评估的系统与设备。

此公开 PoC 在复现认证条件后有意停止。它不会:

  • 打开 ADB shell
  • 执行任意命令
  • 提供交互式 shell
  • 修改目标上的文件
  • 上传或下载文件
  • 建立持久化访问

本仓库的目的是以受控且非破坏性的方式演示漏洞条件。


概述

POC-CVE-2026-0073 是一个基于 Go 的概念验证,用于测试与该漏洞相关的 ADB 认证流程。该 PoC 直接与 ADB 服务通信,并观察 CNXN → STLS → TLS 认证序列。

验证流程

root@kitploit:~
   ADB 目标
       │
       │ TCP
       ▼
  CNXN 请求
       │
       ▼
 检测到 tls_auth
       │
       ▼
  STLS 请求
       │
       ▼
 TLS 认证测试
       │
       ▼
 复现漏洞条件
       │
       ▼
 利用成功
       │
       ▼
     停止

PoC 在此处终止,不会继续进入认证后的 shell 访问阶段。


本 PoC 演示内容

  1. 连接到指定的 ADB TCP 服务。
  2. 发送 ADB CNXN 消息。
  3. 检查服务器是否通告 tls_auth。
  4. 等待 STLS 请求。
  5. 确认 TLS 升级。
  6. 在内存中生成测试证书。
  7. 执行 TLS 握手。
  8. 在达到预期状态时报告认证条件。
  9. 安全终止。

证书在内存中生成,不会有意写入磁盘。


安全边界

公开实现有意在成功完成认证验证后停止。本 PoC 不包含认证后的服务开启。

具体而言,该 PoC 不会打开 shell:,也不接受命令参数。这使公开仓库专注于漏洞验证,而非提供通用远程 shell 实现。


环境要求

运行 PoC 之前,请确保目标设备满足以下条件:

  • Go 1.XX 或更高版本
  • 与授权测试设备的网络连接
  • 可通过 TCP 访问的 ADB 服务
  • 目标设备此前必须已与 ADB 客户端配对
  • 目标上必须存在有效的先前 ADB 配对/认证历史
  • 受控的测试环境

检查您的 Go 安装:

root@kitploit:~
go version

仓库结构

root@kitploit:~
POC-CVE-2026-0073/
├── cmd/
│   └── main.go
├── go.mod
├── go.sum
└── README.md

cmd/main.go 包含公开的漏洞验证 PoC。


使用方法

克隆

root@kitploit:~
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073

下载依赖

root@kitploit:~
go mod download

运行

root@kitploit:~
go run ./cmd <IP> [PORT] [KEY_TYPE]

示例

root@kitploit:~
# 默认 EC 证书
go run ./cmd 192.168.1.2 5555 ec

# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519

# 自定义端口
go run ./cmd 192.168.1.2 35495 ec

请将 IP 地址和端口替换为您授权实验室目标的实际值。


构建

root@kitploit:~
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec

编译后的 netra 二进制文件是本地构建产物,不应提交到公开仓库。


示例:成功验证

root@kitploit:~
============================================================
      ADB 认证绕过 - PoC
============================================================
                    作者: naheeju
============================================================
 安全研究 / 仅限授权测试
 本 PoC 有意在 shell 执行前停止。
============================================================

[*] 目标    : 192.168.1.2:35495
[*] 密钥类型  : ec
[*] 模式      : 认证验证

[*] 在内存中生成 ec 测试证书...
[+] 测试证书已生成。

[*] 正在连接 ADB 服务...
[*] 正在发送 CNXN...
[+] 已请求 STLS(TLS 版本: 0x1000000)

[*] 正在确认 TLS 升级...
[*] 正在测试 TLS 认证验证...

[+] TLS 握手已接受。
    协议 : TLSv1.3
    密码套件   : 0x1301

============================================================
                 利用成功
============================================================
[+] 已复现认证条件。
[+] TLS 认证已被接受。
[+] 已确认漏洞条件。

[*] 已达到安全边界。
[*] 未打开 ADB shell。
[*] 未执行任何命令。
[*] PoC 已安全终止。
============================================================

利用成功 是什么意思?

在本仓库中,该消息表示 PoC 成功复现了所测试的认证条件。它不意味着:

  • 已打开 shell;
  • 已执行命令;
  • 已修改文件;或
  • 已建立持久化访问。

PoC 有意在验证阶段结束后立即终止。


验证失败

如果目标拒绝认证测试,PoC 会报告认证失败并终止:

root@kitploit:~
[-] 认证已被拒绝。

可能的原因包括:

  • 目标已修复。
  • 目标不符合易受攻击的认证状态。
  • ADB 实现与预期实现不同。
  • 未通告 tls_auth。
  • 所选证书类型不被接受。

失败结果不应被解释为设备在所有方面都安全的证明。它仅表示此特定 PoC 未复现所测试的条件。


技术细节

该 PoC 直接实现相关的 ADB 协议消息,而非依赖常规的 adb 命令行客户端。

root@kitploit:~
客户端                         ADB 服务
  │                                │
  │────── CNXN ───────────────────>│
  │<───── CNXN ────────────────────│
  │<───── STLS ────────────────────│
  │────── STLS ───────────────────>│
  │<═══════ TLS 握手 ═════════>│
  │                                │
  │        认证测试     │
  │        验证结果     │
  │                                │
  X────── PoC 终止 ──────────

公开 PoC 不会继续进入 ADB shell/服务层。


证书处理

该 PoC 可以生成两种测试证书类型:ec 和 ed25519。

生成的证书和私钥在测试期间保存在内存中,PoC 不会将其存储为持久化密钥文件。


安全注意事项

为进行负责任的测试,请尽可能使用隔离环境:

root@kitploit:~
┌─────────────────────┐
│   研究机器  │
│       Go PoC        │
└──────────┬──────────┘
           │ 隔离局域网
           ▼
┌─────────────────────┐
│    测试 Android     │
│    ADB 服务      │
└─────────────────────┘

请勿将易受攻击的测试基础设施暴露到公共互联网。


负责任披露

如果本研究发现了影响您不拥有的软件或设备的漏洞,请遵循相应的厂商安全联系渠道和负责任披露流程。

请勿使用本项目在未经授权的情况下访问系统。


研究理念

本仓库有意将以下内容分离:

root@kitploit:~
漏洞研究 → 复现 → 验证 → 文档

与认证后利用分开。公开 PoC 的目标是使漏洞可观察、可复现、可理解,同时保持明确的安全边界。


作者

naheeju — 安全研究员

下载工具
参数必填默认值描述
IP是—授权测试设备的 IP 地址
PORT否5555ADB TCP 服务端口
KEY_TYPE否ec证书类型:ec 或 ed25519