
0-Click RCE Android Adb TLS ワイヤレスデバッグ
0-Click RCE no Android
Android ADB の重大な脆弱性 CVE‑2026‑0073 は、adbd デーモンの TLS 証明書検証における認証バイパスの欠陥です。特に、adbd_tls_verify_cert 関数の TLS 証明書検証により、ワイヤレスデバッグ (Wireless Debugging) が、攻撃者を既に承認されたコンピュータであるかのように受け入れ、デバイスのセキュリティをバイパスすることが可能になります。
この脆弱性は Android 14、15、16 で発生します。なお、この脆弱性は、Android の adb が有効で、ワイヤレスデバッグも有効な場合にのみ悪用可能です。これにより、同じネットワーク上にある携帯電話、TV Box(通常デフォルトで有効)、タブレット、エミュレーター、スマートウォッチ、Chromecast などに、接触することなく侵入することが可能です。
node adb-bypass.js [porta] node adb-bypass.js [porta] [--cmd "seu comando"] [-v]