Sploitus

Exploit for CVE-2026-0073-Android-adbd-authentication-bypass

kitploit · 2026-08-24

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AYE468448-ENG-CVE-2026-0073-ANDROID-ADBD-AUTHENTICATION-BYPASS
Исследование CVE-2026-0073. Обход аутентификации, позволяющий любому злоумышленнику с доступом к локальной сети подключаться к Android-устройству с включёнными инструментами разработчика и беспроводной отладкой или ADB по TCP. Устройство должно быть предварительно сопряжено.

Протестировано и работает на Android 14 в Android Studio. Должно работать и на других версиях, но возможность эксплуатации может отличаться.

Здесь показано, как я удаляю ключ, необходимый для подключения к ADB, после запуска службы и подключения к ней для сохранения ключа через сопряжение. После этого я не могу подключиться через ADB.

![Screenshot 2026-05-05 155745](https://assets.kitploit.com/production/public/readmes/51141/82e18a21d35d327c6bcf32c6315327d5409252c004971a30a7ab2697c43da7b5/b50b683f165ae35c3c99a3a78095a6edb3d8e9cd6b693301e9a811a693aab6c3-display-v1.webp)

Здесь видно, что обход работает без проблем, даже несмотря на отсутствие ключа, который можно было бы использовать для подключений.

![image](https://assets.kitploit.com/production/public/readmes/51141/8e793aa7b6276b779a5087422153bb04e6428760ed8e1d925a8a93365e0674c9/73392664c0e84347e1e4227824f96df6c09db0f34a6ef93eb31e8219da92311c-display-v1.webp)