
Prova de conceito de exploit para CVE-2026-0073, uma bypass de autenticação ADB no Android que permite que atacantes de rede se conectem a dispositivos com ADB sobre TCP habilitado, testada no Android 14.
Pesquisa sobre CVE-2026-0073. Uma bypass de autenticação que permite que qualquer atacante com acesso à rede local se conecte a um dispositivo Android com ferramentas de desenvolvimento e depuração sem fio ou ADB-over-TCP habilitados. O dispositivo precisa ter sido pareado anteriormente.
Isso foi testado e funcionou no Android 14 no Android Studio. Deve funcionar em outros também, mas a explorabilidade pode variar.
Aqui você pode me ver removendo a chave necessária para anexar ao ADB após iniciar o serviço e conectando-se a ele para armazenar uma chave por pareamento. Depois disso, não consigo me conectar via ADB.
Aqui você pode ver a bypass funcionando sem problemas, mesmo sem haver chave presente para usar nas conexões.
