
PoC pour CVE-2026-0073, un contournement de l'authentification ADB d'Android permettant à des attaquants réseau de se connecter à des appareils précédemment appariés via le débogage sans fil.
Recherche sur CVE-2026-0073. Un contournement d'authentification permettant à tout attaquant ayant un accès au réseau local de se connecter à un appareil Android avec les outils de développement et le débogage sans fil ou ADB-over-TCP activés. L'appareil doit avoir été apparié au préalable.
Cela a été testé et fonctionne sur Android 14 dans Android Studio. Cela devrait également fonctionner sur d'autres, mais l'exploitabilité peut varier.
Ici, vous pouvez me voir supprimer la clé nécessaire pour se connecter à ADB après avoir démarré le service et m'y être connecté pour stocker une clé par appariement. Ensuite, je ne peux plus me connecter via ADB.
Ici, vous pouvez voir le contournement fonctionner sans problème même en l'absence de clé à utiliser pour les connexions.
