
poc-CVE-2026-0073
adityatelange
CVE-2026-0073 - ADB Wireless Mutual Authentication Bypass PoC
AI 简介
这是一个针对CVE-2026-0073漏洞的Python验证工具,用于绕过Android无线ADB(Wireless ADB)的TLS双向认证机制。项目通过构造非RSA类型客户端证书(EC或Ed25519),利用adbd中`EVP_PKEY_cmp`返回值逻辑误判缺陷,实现未授权命令执行(RCE)。核心特点是复现真实攻击链:STLS握手、证书验证绕过、shell服务调用,并支持指定目标IP、端口、命令及密钥类型。适用于安全研究人员对Android设备无线ADB认证机制进行漏洞验证与渗透测试评估,需目标设备启用无线ADB且未修复该逻辑缺陷。
Python
44
Stars
14
Forks
34
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+1
综合评分3.53
默认分支main