CVE-2026-0073复现


设备清单

攻击机: windows 192.168.1.20
手机 RedmiK60(android:15.0) 192.168.1.21
调试机: kali。只用一次对手机进行配对即可,后面攻击用不到 192.168.1.22
受影响安卓版本如下:(未安装 2026 年五月的安全补丁)

android:14.0
android:15.0
android:16.0
android:16.0:qpr2_beta_1
android:16.0:qpr2_beta_2
android:16.0:qpr2_beta_3

工具清单

  1. adb
    在kali里面下载即可,用来配对手机
    sudo apt install adb fastboot
    
  2. rustscan
    在windows上安装,在https://github.com/bee-san/RustScan/releases/tag/2.4.1 安装对应版本
  3. ncat
    用来监听端口,也在windows安装( https://nmap.org/download.html#windows ) 安装时只勾选核心文件与ncat即可

触发前提

  • 所有设备都在同一网络下
  • 开启了无线调试并且无线调试的端口可被访问
  • 曾经授权过 USB 调试或者无线调试(表现为 /data/misc/adb/adb_keys 文件中存在至少一个密钥)

即USB调试或无线调试一直打开而且有保存过之前配对的设备

操作步骤

初始配对,仅操作一次即可

打开手机无线调试
fce684e46465f528112d914d9fc51ab4

点击使用配对码配对设备
同时根据配对码与端口在kali进行配对
image

上面图片配对成功,之后尝试连接
image-1
可以看到连接成功
进入shell即可调试
image-2

以上过程都是正常调试流程,而CVE-2026-0073是攻击者能够绕过配对的认证方式直接RCE

开始攻击

脚本见https://raw.githubusercontent.com/SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC/refs/heads/main/adb_tls_auth_bypass.py
在攻击之前先安装脚本环境

python -m venv venv
\venv\Script\activate
pip install cryptography

在之前成功有历史配对记录后
先扫描手机开放端口
image-3

之后运行脚本即可获取权限
image-4

之后进行截图
image-5

同时再开一个终端运行ncat
image-6
之后将截图传输到攻击机要有
image-7

image-8

在目录查看有截图
image-9

image-10

成果窃取手机页面信息