
RCE 0-Click nel Debug Wireless TLS ADB Android
0-Click RCE su Android Vulnerabilità critica CVE‑2026‑0073 nell'ADB di Android, un difetto di bypass dell'autenticazione nella verifica del certificato TLS del daemon adbd, in particolare nella funzione adbd_tls_verify_cert la verifica del certificato TLS fa sì che il debug senza fili (Wireless Debugging) accetti un attaccante come se fosse un computer già autorizzato, riuscendo così a bypassare la sicurezza del dispositivo.
Questa vulnerabilità è presente in Android 14, 15 e 16; ricordiamo che può essere sfruttata solo se l'ADB su Android è attivo e anche il debug wireless è abilitato: con questo è possibile invadere qualsiasi cellulare, TvBox (di solito attivo per impostazione predefinita), tablet, emulatore, smartwatch, Chromecast che si trovi sulla stessa rete, senza bisogno di contatto fisico.
node adb-bypass.js [porta] node adb-bypass.js [porta] [--cmd "seu comando"] [-v]