
RCE de 0 clics en depuración inalámbrica TLS de ADB para Android
0-Click RCE en Android Vulnerabilidad crítica CVE‑2026‑0073 en el ADB de Android, un fallo de bypass de autenticación en la verificación del certificado TLS del daemon adbd, específicamente en la función adbd_tls_verify_cert la verificación del certificado TLS hace que la depuración inalámbrica (Wireless Debugging) acepte a un atacante como si fuera un ordenador ya autorizado y así consigue eludir la seguridad del dispositivo.
Esta vulnerabilidad ocurre en Android 14, 15 y 16, recordando que solo puede ser explotada si el adb en Android está activo y la depuración inalámbrica también, con esto es posible invadir cualquier celular, TvBox (generalmente viene activo por defecto), tablet, emulador, smartwatches, Chromecast que esté en la misma red sin necesidad de contacto.
node adb-bypass.js [puerto] node adb-bypass.js [puerto] [--cmd "su comando"] [-v]