
0-Click RCE (удаленное выполнение кода без взаимодействия) через беспроводную отладку Android ADB с TLS
0-Click RCE в Android Критическая уязвимость CVE‑2026‑0073 в ADB Android, ошибка обхода аутентификации в проверке TLS-сертификата демона adbd, а именно в функции adbd_tls_verify_cert. Проверка TLS-сертификата заставляет беспроводную отладку (Wireless Debugging) принять атакующего как уже авторизованный компьютер, что позволяет обойти безопасность устройства.
Эта уязвимость существует в Android 14, 15 и 16, при этом она может быть использована только если ADB на Android активен и беспроводная отладка также включена. С её помощью возможно взломать любой смартфон, TvBox (обычно включен по умолчанию), планшет, эмулятор, умные часы, Chromecast, находящиеся в одной сети, без необходимости физического контакта.
node adb-bypass.js [porta] node adb-bypass.js [porta] [--cmd "seu comando"] [-v]