
PoC para CVE-2026-0073, un bypass de autenticación de ADB en Android que permite a atacantes de red conectarse a dispositivos previamente emparejados mediante depuración inalámbrica.
Investigación sobre CVE-2026-0073. Una omisión de autenticación que permite a cualquier atacante con acceso a la red local conectarse a un dispositivo Android con herramientas de desarrollo y depuración inalámbrica o ADB sobre TCP habilitados. El dispositivo debe haber sido emparejado antes.
Esto se ha probado y funciona en Android 14 en Android Studio. Debería funcionar también en otros, pero la explotabilidad puede variar.
Aquí puedes verme eliminando la clave necesaria para conectarse a ADB después de iniciar el servicio y conectarme a él para almacenar una clave mediante el emparejamiento. Después no puedo conectarme a través de ADB.
Aquí puedes ver que la omisión funciona sin problemas a pesar de que no hay ninguna clave presente para usar en las conexiones.
