安全研究 PoC,作者 naheeju
安全公告: CVE-2026-0073 已于 2026-05-01 修复。 本 PoC 仅用于安全研究、漏洞分析和授权系统测试。
本仓库包含一个为安全研究、漏洞分析、授权渗透测试和教育目的而创建的概念验证(PoC)。
仅测试您拥有或已获得明确许可评估的系统与设备。
此公开 PoC 在复现认证条件后有意停止。它不会:
本仓库的目的是以受控且非破坏性的方式演示漏洞条件。
POC-CVE-2026-0073 是一个基于 Go 的概念验证,用于测试与该漏洞相关的 ADB 认证流程。该 PoC 直接与 ADB 服务通信,并观察 CNXN → STLS → TLS 认证序列。
ADB 目标
│
│ TCP
▼
CNXN 请求
│
▼
检测到 tls_auth
│
▼
STLS 请求
│
▼
TLS 认证测试
│
▼
复现漏洞条件
│
▼
利用成功
│
▼
停止
PoC 在此处终止,不会继续进入认证后的 shell 访问阶段。
CNXN 消息。tls_auth。STLS 请求。证书在内存中生成,不会有意写入磁盘。
公开实现有意在成功完成认证验证后停止。本 PoC 不包含认证后的服务开启。
具体而言,该 PoC 不会打开 shell:,也不接受命令参数。这使公开仓库专注于漏洞验证,而非提供通用远程 shell 实现。
运行 PoC 之前,请确保目标设备满足以下条件:
检查您的 Go 安装:
go version
POC-CVE-2026-0073/
├── cmd/
│ └── main.go
├── go.mod
├── go.sum
└── README.md
cmd/main.go 包含公开的漏洞验证 PoC。
git clone https://github.com/naheeju/POC-CVE-2026-0073.git
cd POC-CVE-2026-0073
go mod download
go run ./cmd <IP> [PORT] [KEY_TYPE]
# 默认 EC 证书
go run ./cmd 192.168.1.2 5555 ec
# Ed25519
go run ./cmd 192.168.1.2 5555 ed25519
# 自定义端口
go run ./cmd 192.168.1.2 35495 ec
请将 IP 地址和端口替换为您授权实验室目标的实际值。
go build -o netra ./cmd
./netra 192.168.1.2 5555 ec
编译后的
netra二进制文件是本地构建产物,不应提交到公开仓库。
============================================================
ADB 认证绕过 - PoC
============================================================
作者: naheeju
============================================================
安全研究 / 仅限授权测试
本 PoC 有意在 shell 执行前停止。
============================================================
[*] 目标 : 192.168.1.2:35495
[*] 密钥类型 : ec
[*] 模式 : 认证验证
[*] 在内存中生成 ec 测试证书...
[+] 测试证书已生成。
[*] 正在连接 ADB 服务...
[*] 正在发送 CNXN...
[+] 已请求 STLS(TLS 版本: 0x1000000)
[*] 正在确认 TLS 升级...
[*] 正在测试 TLS 认证验证...
[+] TLS 握手已接受。
协议 : TLSv1.3
密码套件 : 0x1301
============================================================
利用成功
============================================================
[+] 已复现认证条件。
[+] TLS 认证已被接受。
[+] 已确认漏洞条件。
[*] 已达到安全边界。
[*] 未打开 ADB shell。
[*] 未执行任何命令。
[*] PoC 已安全终止。
============================================================
利用成功 是什么意思?在本仓库中,该消息表示 PoC 成功复现了所测试的认证条件。它不意味着:
PoC 有意在验证阶段结束后立即终止。
如果目标拒绝认证测试,PoC 会报告认证失败并终止:
[-] 认证已被拒绝。
可能的原因包括:
tls_auth。失败结果不应被解释为设备在所有方面都安全的证明。它仅表示此特定 PoC 未复现所测试的条件。
该 PoC 直接实现相关的 ADB 协议消息,而非依赖常规的 adb 命令行客户端。
客户端 ADB 服务
│ │
│────── CNXN ───────────────────>│
│<───── CNXN ────────────────────│
│<───── STLS ────────────────────│
│────── STLS ───────────────────>│
│<═══════ TLS 握手 ═════════>│
│ │
│ 认证测试 │
│ 验证结果 │
│ │
X────── PoC 终止 ──────────
公开 PoC 不会继续进入 ADB shell/服务层。
该 PoC 可以生成两种测试证书类型:ec 和 ed25519。
生成的证书和私钥在测试期间保存在内存中,PoC 不会将其存储为持久化密钥文件。
为进行负责任的测试,请尽可能使用隔离环境:
┌─────────────────────┐
│ 研究机器 │
│ Go PoC │
└──────────┬──────────┘
│ 隔离局域网
▼
┌─────────────────────┐
│ 测试 Android │
│ ADB 服务 │
└─────────────────────┘
请勿将易受攻击的测试基础设施暴露到公共互联网。
如果本研究发现了影响您不拥有的软件或设备的漏洞,请遵循相应的厂商安全联系渠道和负责任披露流程。
请勿使用本项目在未经授权的情况下访问系统。
本仓库有意将以下内容分离:
漏洞研究 → 复现 → 验证 → 文档
与认证后利用分开。公开 PoC 的目标是使漏洞可观察、可复现、可理解,同时保持明确的安全边界。
naheeju — 安全研究员
| 参数 | 必填 | 默认值 | 描述 |
|---|
IP | 是 | — | 授权测试设备的 IP 地址 |
PORT | 否 | 5555 | ADB TCP 服务端口 |
KEY_TYPE | 否 | ec | 证书类型:ec 或 ed25519 |