
0-클릭 RCE 안드로이드 ADB TLS 무선 디버깅
안드로이드에서 0-Click RCE 안드로이드 ADB의 심각한 취약점 CVE‑2026‑0073, adbd 데몬의 TLS 인증서 확인에서 인증 우회 결함, 특히 adbd_tls_verify_cert 함수에서 TLS 인증서 확인 과정에서 무선 디버깅(Wireless Debugging)이 공격자를 이미 승인된 컴퓨터로 받아들이게 하여 장치의 보안을 우회할 수 있습니다.
이 취약점은 Android 14, 15, 16에서 발생합니다. 참고로 이 취약점은 안드로이드에서 adb가 활성화되어 있고 무선 디버깅도 활성화된 경우에만 악용될 수 있습니다. 이를 통해 동일한 네트워크에 있는 모든 휴대폰, TvBox(일반적으로 기본적으로 활성화됨), 태블릿, 에뮬레이터, 스마트워치, Chromecast에 접촉 없이 침입할 수 있습니다.
node adb-bypass.js [porta] node adb-bypass.js [porta] [--cmd "seu comando"] [-v]