
Proof-of-Concept-Exploit für CVE-2026-0073, eine Umgehung der Android-ADB-Authentifizierung, die es Netzwerkangreifern ermöglicht, sich mit Geräten zu verbinden, auf denen ADB über TCP aktiviert ist, getestet auf Android 14.
Dies wurde auf Android 14 in Android Studio getestet und funktioniert. Sollte auch auf anderen Geräten funktionieren, aber die Ausnutzbarkeit kann variieren.
Hier sehen Sie, wie ich den Schlüssel entferne, der benötigt wird, um sich nach dem Start des Dienstes mit ADB zu verbinden, und mich mit dem Dienst verbinde, um einen Schlüssel durch Kopplung zu speichern. Danach kann ich mich nicht mehr über ADB verbinden.
Hier sehen Sie, wie die Umgehung ohne Probleme funktioniert, obwohl kein Schlüssel für Verbindungen vorhanden ist.
