
Proof-of-concept exploit per CVE-2026-0073, un bypass dell'autenticazione ADB su Android che consente ad attaccanti di rete di connettersi a dispositivi con ADB su TCP abilitato, testato su Android 14.
Ricerca su CVE-2026-0073. Un bypass dell'autenticazione che consente a qualsiasi attaccante con accesso alla rete locale di connettersi a un dispositivo Android con strumenti di sviluppo e debug wireless o ADB-over-TCP abilitati. Il dispositivo deve essere stato associato in precedenza.
È stato testato e funziona su Android 14 in Android Studio. Dovrebbe funzionare anche su altri, ma la sfruttabilità può variare.
Qui puoi vedermi rimuovere la chiave necessaria per collegarsi ad ADB dopo aver avviato il servizio e connettendomi ad esso per memorizzare una chiave tramite associazione. Successivamente non riesco a connettermi tramite ADB.
Qui puoi vedere il bypass funzionare senza problemi anche se non è presente alcuna chiave da utilizzare per le connessioni.
