CVE-2026-0073复现
设备清单
攻击机: windows 192.168.1.20
手机 RedmiK60(android:15.0) 192.168.1.21
调试机: kali。只用一次对手机进行配对即可,后面攻击用不到 192.168.1.22
受影响安卓版本如下:(未安装 2026 年五月的安全补丁)
android:14.0
android:15.0
android:16.0
android:16.0:qpr2_beta_1
android:16.0:qpr2_beta_2
android:16.0:qpr2_beta_3
工具清单
- adb
在kali里面下载即可,用来配对手机sudo apt install adb fastboot - rustscan
在windows上安装,在https://github.com/bee-san/RustScan/releases/tag/2.4.1 安装对应版本 - ncat
用来监听端口,也在windows安装( https://nmap.org/download.html#windows ) 安装时只勾选核心文件与ncat即可
触发前提
- 所有设备都在同一网络下
- 开启了无线调试并且无线调试的端口可被访问
- 曾经授权过 USB 调试或者无线调试(表现为 /data/misc/adb/adb_keys 文件中存在至少一个密钥)
即USB调试或无线调试一直打开而且有保存过之前配对的设备
操作步骤
初始配对,仅操作一次即可
打开手机无线调试

点击使用配对码配对设备
同时根据配对码与端口在kali进行配对

上面图片配对成功,之后尝试连接

可以看到连接成功
进入shell即可调试

以上过程都是正常调试流程,而CVE-2026-0073是攻击者能够绕过配对的认证方式直接RCE
开始攻击
脚本见https://raw.githubusercontent.com/SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC/refs/heads/main/adb_tls_auth_bypass.py
在攻击之前先安装脚本环境
python -m venv venv
\venv\Script\activate
pip install cryptography
在之前成功有历史配对记录后
先扫描手机开放端口

之后运行脚本即可获取权限

之后进行截图

同时再开一个终端运行ncat

之后将截图传输到攻击机要有


在目录查看有截图


成果窃取手机页面信息