
CVE-2026-0073 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Android ADB प्रमाणीकरण बाईपास जो नेटवर्क हमलावरों को ADB over TCP सक्षम डिवाइसों से कनेक्ट करने की अनुमति देता है, Android 14 पर परीक्षण किया गया।
CVE-2026-0073 पर शोध। एक प्रमाणीकरण बाईपास जो स्थानीय नेटवर्क पहुंच वाले किसी भी हमलावर को डेव टूल्स और वायरलेस डिबगिंग या ADB-over-TCP सक्षम एंड्रॉइड डिवाइस से कनेक्ट करने की अनुमति देता है। डिवाइस को पहले पेयर किया गया होना चाहिए।
यह Android 14 पर Android Studio में काम करते हुए परीक्षण किया गया है। अन्य पर भी काम करना चाहिए लेकिन शोषण क्षमता भिन्न हो सकती है।
यहां आप मुझे सेवा शुरू करने और पेयरिंग द्वारा एक कुंजी संग्रहीत करने के लिए उससे कनेक्ट करने के बाद ADB से जुड़ने के लिए आवश्यक कुंजी को हटाते हुए देख सकते हैं। इसके बाद मैं ADB के माध्यम से कनेक्ट नहीं कर सकता।
यहां आप बाईपास को बिना किसी समस्या के काम करते हुए देख सकते हैं, भले ही कनेक्शन के लिए उपयोग करने के लिए कोई कुंजी मौजूद न हो।
