
0-Click RCE Android Adb TLS Débogage sans fil
0-Click RCE sur Android Vulnérabilité critique CVE‑2026‑0073 dans l'ADB d'Android, une faille de contournement d'authentification dans la vérification du certificat TLS du démon adbd, spécifiquement dans la fonction adbd_tls_verify_cert. La vérification du certificat TLS permet au débogage sans fil (Wireless Debugging) d'accepter un attaquant comme s'il s'agissait d'un ordinateur déjà autorisé, ce qui permet de contourner la sécurité de l'appareil.
Cette vulnérabilité affecte Android 14, 15 et 16, sachant qu'elle ne peut être exploitée que si l'ADB sur Android est actif et que le débogage sans fil est également activé. Il est alors possible de compromettre n'importe quel téléphone, TVBox (généralement actif par défaut), tablette, émulateur, montre connectée, Chromecast se trouvant sur le même réseau, sans avoir besoin de contact.
node adb-bypass.js [porta] node adb-bypass.js [porta] [--cmd "seu comando"] [-v]