
PoC per CVE-2026-0073, una bypass dell'autenticazione ADB di Android che consente agli attaccanti di rete di connettersi a dispositivi precedentemente associati tramite il debug wireless.
Ricerca su CVE-2026-0073. Un bypass dell'autenticazione che consente a qualsiasi aggressore con accesso alla rete locale di connettersi a un dispositivo Android con strumenti di sviluppo e debug wireless o ADB-over-TCP abilitati. Il dispositivo deve essere stato accoppiato in precedenza.
È stato testato e risulta funzionante su Android 14 in Android Studio. Dovrebbe funzionare anche su altre versioni, ma la sfruttabilità può variare.
Qui puoi vedermi rimuovere la chiave necessaria per connettersi ad ADB dopo aver avviato il servizio ed essermi connesso ad esso per memorizzare una chiave tramite accoppiamento. Successivamente non riesco a connettermi tramite ADB.
Qui puoi vedere il bypass funzionare senza problemi anche se non è presente alcuna chiave da usare per le connessioni.
