
PoC для CVE-2026-0073 — обход аутентификации Android ADB, позволяющий сетевым злоумышленникам подключаться к ранее сопряжённым устройствам через беспроводную отладку.
Исследование CVE-2026-0073. Обход аутентификации, позволяющий любому злоумышленнику с доступом к локальной сети подключаться к Android-устройству с включёнными инструментами разработчика и беспроводной отладкой или ADB по TCP. Устройство должно быть предварительно сопряжено.
Протестировано и работает на Android 14 в Android Studio. Должно работать и на других версиях, но возможность эксплуатации может отличаться.
Здесь показано, как я удаляю ключ, необходимый для подключения к ADB, после запуска службы и подключения к ней для сохранения ключа через сопряжение. После этого я не могу подключиться через ADB.
Здесь видно, что обход работает без проблем, даже несмотря на отсутствие ключа, который можно было бы использовать для подключений.
