
PoC para CVE-2026-0073, uma bypass de autenticação do ADB no Android que permite que atacantes de rede se conectem a dispositivos previamente pareados pela depuração sem fio.
Pesquisa sobre o CVE-2026-0073. Um bypass de autenticação que permite que qualquer atacante com acesso à rede local conecte-se a um dispositivo Android com ferramentas de desenvolvimento e depuração sem fio ou ADB-over-TCP habilitados. O dispositivo precisa ter sido pareado anteriormente.
Isso foi testado e funcionou no Android 14 no Android Studio. Deve funcionar em outros também, mas a explorabilidade pode variar.
Aqui você pode me ver removendo a chave necessária para anexar ao ADB após iniciar o serviço e conectar-se a ele para armazenar uma chave por pareamento. Depois disso, não consigo conectar via ADB.
Aqui você pode ver o bypass funcionando sem problemas, mesmo sem haver nenhuma chave presente para usar nas conexões.
