
PoC لثغرة CVE-2026-0073، وهي تجاوز لمصادقة ADB في Android يتيح للمهاجمين عبر الشبكة الاتصال بالأجهزة المقترنة مسبقًا عبر التصحيح اللاسلكي.
بحث حول CVE-2026-0073. تجاوز مصادقة يسمح لأي مهاجم لديه وصول إلى الشبكة المحلية بالاتصال بجهاز أندرويد مع تفعيل أدوات المطورين والتصحيح اللاسلكي أو ADB-over-TCP. يجب أن يكون الجهاز قد تم إقرانه من قبل.
تم اختبار هذا على أندرويد 14 في Android Studio وأثبت نجاحه. من المفترض أن يعمل على الإصدارات الأخرى أيضًا لكن قابلية الاستغلال قد تختلف.
هنا يمكنك رؤيتي أحذف المفتاح المطلوب للاتصال بـ ADB بعد بدء الخدمة والاتصال بها لتخزين مفتاح عبر الاقتران. بعد ذلك لا أستطيع الاتصال عبر ADB.
هنا يمكنك رؤية التجاوز يعمل دون أي مشكلة على الرغم من عدم وجود مفتاح لاستخدامه في الاتصالات.
