
CVE-2026-0073 के लिए PoC, एक Android ADB प्रमाणीकरण बाईपास जो नेटवर्क हमलावरों को वायरलेस डिबगिंग पर पहले से पेयर किए गए डिवाइस से कनेक्ट करने में सक्षम बनाता है।
CVE-2026-0073 पर शोध। यह एक प्रमाणीकरण बायपास है जो स्थानीय नेटवर्क access रखने वाले किसी भी हमलावर को डेवलपर टूल्स और वायरलेस डिबगिंग या ADB-over-TCP सक्षम Android डिवाइस से कनेक्ट करने की अनुमति देता है। डिवाइस को पहले paired होना आवश्यक है।
यह Android Studio में Android 14 पर कार्य करता हुआ परीक्षण किया गया है। अन्य पर भी कार्य करना चाहिए, लेकिन exploitability भिन्न हो सकती है।
यहाँ आप मुझे सेवा प्रारंभ करने और pairing के माध्यम से key संग्रहीत करने हेतु उससे कनेक्ट करने के बाद, ADB से attach करने के लिए आवश्यक key को हटाते हुए देख सकते हैं। इसके बाद मैं ADB के माध्यम से कनेक्ट नहीं कर सकता।
यहाँ आप बायपास को बिना किसी समस्या के कार्य करते हुए देख सकते हैं, भले ही कनेक्शन के लिए उपयोग करने हेतु कोई key मौजूद न हो।
