
0-Click RCE Android Adb TLS التصحيح اللاسلكي
0-Click RCE في أندرويد ثغرة حرجة CVE‑2026‑0073 في ADB الخاص بأندرويد، وهي ثغرة لتجاوز المصادقة في التحقق من شهادة TLS الخاصة بالخفي adbd، وتحديدًا في وظيفة adbd_tls_verify_cert، حيث يجعل التحقق من شهادة TLS خاصية التصحيح اللاسلكي Wireless Debugging تقبل مهاجمًا كما لو كان جهاز كمبيوتر مصرحًا به مسبقًا، وبالتالي يتمكن من تجاوز أمان الجهاز.
تحدث هذه الثغرة في أندرويد 14 و15 و16، مع العلم أنه لا يمكن استغلالها إلا إذا كان adb في أندرويد مفعّلاً والتصحيح اللاسلكي مفعّلاً أيضًا. وبذلك يمكن اختراق أي هاتف محمول أو TvBox(عادةً ما يكون مفعّلاً افتراضيًا) أو جهاز لوحي أو محاكي أو ساعة ذكية أو Chromecast موجود على نفس الشبكة دون الحاجة إلى لمس الجهاز.
node adb-bypass.js [porta] node adb-bypass.js [porta] [--cmd "seu comando"] [-v]