
# CVE-2026-0073 개념 증명 익스플로잇 Android ADB 인증 우회 취약점으로, 네트워크 공격자가 ADB over TCP가 활성화된 기기에 연결할 수 있게 해주며, Android 14에서 테스트되었습니다.
CVE-2026-0073에 대한 연구. 로컬 네트워크 접근 권한이 있는 모든 공격자가 개발자 도구와 무선 디버깅 또는 ADB-over-TCP가 활성화된 Android 기기에 연결할 수 있게 해주는 인증 우회입니다. 기기는 이전에 페어링된 적이 있어야 합니다.
이 취약점은 Android Studio의 Android 14에서 작동이 확인되었습니다. 다른 버전에서도 작동할 수 있지만 악용 가능성은 다를 수 있습니다.
여기에서 서비스를 시작하고 페어링을 통해 키를 저장하기 위해 연결한 후, ADB에 연결하는 데 필요한 키를 제거하는 모습을 볼 수 있습니다. 이후에는 ADB로 연결할 수 없습니다.
여기에서는 연결에 사용할 키가 없음에도 불구하고 우회가 문제없이 작동하는 모습을 볼 수 있습니다.
