
Preuve de concept pour CVE-2026-0073, un contournement de l'authentification ADB sous Android permettant à des attaquants réseau de se connecter à des appareils avec ADB sur TCP activé, testé sur Android 14.
Recherche sur CVE-2026-0073. Un contournement d'authentification permettant à tout attaquant ayant un accès réseau local de se connecter à un appareil Android avec les outils de développement et le débogage sans fil ou ADB-over-TCP activés. L'appareil doit avoir été apparié au préalable.
Cela a été testé et fonctionne sur Android 14 dans Android Studio. Cela devrait fonctionner sur d'autres versions également, mais l'exploitabilité peut varier.
Ici, vous pouvez me voir supprimer la clé nécessaire pour se connecter à ADB après avoir démarré le service et m'y être connecté pour stocker une clé via l'appairage. Ensuite, je ne peux pas me connecter via ADB.
Ici, vous pouvez voir le contournement fonctionner sans problème même s'il n'y a aucune clé présente à utiliser pour les connexions.
