Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

42منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
عرض المستودع

0

BLUE-SPY - أداة بحث عن ثغرات بروتوكول الاتصال السريع (Fast Pair)

إخلاء مسؤولية أمني وتحذير قانوني

⚠️ هذا البرنامج مخصص فقط للبحث الأمني المصرح به والاختبار الأخلاقي ⚠️

الاستخدام غير المصرح به لهذه الأداة ضد أجهزة لا تملكها أو ليس لديك إذن كتابي صريح باختبارها غير قانوني وقد يؤدي إلى:

  • الملاحقة الجنائية بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والقوانين المماثلة حول العالم
  • دعاوى مدنية بتهمة انتهاك الخصوصية والوصول غير المصرح به
  • اتهامات بالتنصت
  • عقوبات قانونية ومالية شديدة

باستخدام هذه الأداة، فإنك تقر وتقبل المسؤولية الكاملة عن أفعالك.

نظرة عامة

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) هي أداة تقييم أمني احترافية لتحليل ثغرات CVE-2025-36911 في تطبيق بروتوكول Google Fast Pair. توفر الأداة:

  • 🔍 مسح ضوئي لأجهزة البلوتوث في الوقت الفعلي وحصرها
  • 🎯 اكتشاف أجهزة Fast Pair وتقييم الثغرات
  • 🔓 اختبار الاتصال بملف تعريف hands-free (HFP)
  • 🎤 قدرات التقاط الصوت للاختبار المصرح به
  • 📊 إعداد تقارير احترافية وتسجيل
  • ⚡ عرض حقيقي لاستغلال الثغرة CVE-2025-36911

متطلبات النظام

متطلبات الأجهزة

  • كمبيوتر مزود بمحول بلوتوث 4.0+ (مدمج أو USB خارجي)
  • 2 جيجابايت+ من ذاكرة الوصول العشوائي
  • 100 ميجابايت مساحة خالية على القرص

متطلبات البرامج

  • نظام التشغيل: Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python: الإصدار 3.8 أو أعلى
  • مكدس البلوتوث: BlueZ 5.50+

دليل التثبيت

الخطوة 1: استنساخ المستودع

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

الخيار أ: التثبيت عالميًا (إذا كنت تعرف ما تفعله)

pip3 install bleak dbus-python cryptography --break-system-packages

الخيار ب: الموصى به - استخدام بيئة افتراضية

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

تثبيت تبعيات الصوت الإضافية

pip install pyaudio wave

الخطوة 4: تكوين محول البلوتوث

bash

التحقق من حالة محول البلوتوث

hciconfig -a

إيقاف خدمة البلوتوث الحالية

sudo systemctl stop bluetooth

تمكين خدمة البلوتوث وإعادة تشغيلها

sudo systemctl enable bluetooth sudo systemctl start bluetooth

التحقق من حالة البلوتوث

sudo systemctl status bluetooth

جعل المحول قابلًا للاكتشاف والاقتران

sudo hciconfig hci0 piscan

إعادة تعيين مكدس البلوتوث إذا لزم الأمر

sudo hciconfig hci0 reset

الخطوة 5: التحقق من التثبيت

bash

اختبار وظائف البلوتوث

bluetoothctl list

التحقق من استيرادات Python

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

تشغيل الأداة

sudo python3 BLUE-SPY.py

بداية سريعة

bash

1. استنساخ المستودع والدخول إلى الدليل

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. تثبيت التبعيات (كما هو موضح أعلاه)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. التشغيل بصلاحيات الجذر

sudo python3 BLUE-SPY.py

4. قبول المسؤولية عند الطلب

Type: I ACCEPT RESPONSIBILITY

5. بدء المسح

Select option: 1 (Quick Scan)

كيفية استخدام BLUE-SPY

تشغيل الأداة

bash

دائمًا تشغيل بصلاحيات الجذر (مطلوب للبلوتوث)

sudo python3 BLUE-SPY.py

واجهة القائمة الرئيسية

text

BLUE-SPY - Fast Pair Exploit Engine v2.0 CVE-2025-36911 Research & Analysis Tool

Professional Bluetooth Security Assessment Authorized Use Only

MAIN MENU: [1] Quick Device Scan (10 seconds) [2] Continuous Network Scan (60+ seconds) [3] Target Specific Device [4] Advanced Exploitation [5] View Previous Results [0] Exit

الأوضاع المتاحة

1. مسح سريع لأجهزة Fast Pair

يقوم بمسح الأجهزة التي تستخدم بروتوكول Google Fast Pair. خيارات المدة:

  • مسح سريع (10 ثوانٍ)
  • مسح قياسي (30 ثانية)
  • مسح عميق (60 ثانية)
  • مدة مخصصة (1-300 ثانية)

المخرجات: قائمة بجميع أجهزة Fast Pair مع تصنيفات الثغرات (حرجة/عالية/متوسطة/منخفضة)

2. مسح بلوتوث مستمر

يعرض جميع أجهزة البلوتوث في الوقت الفعلي، مع تمييز أجهزة Fast Pair وتصنيفات الثغرات. يُظهر:

  • قوة الإشارة (RSSI)
  • أسماء الأجهسة وعناوينها
  • الخدمات المتاحة
  • تحديثات في الوقت الفعلي كل 5 ثوانٍ

3. استهداف جهاز معين

يسمح باستهداف جهاز معين بواسطة عنوان MAC لتحليل مفصل يشمل:

  • تعداد الخدمات
  • اكتشاف الخصائص
  • اختبار الاتصال
  • تقييم الثغرات

4. قائمة الاستغلال المتقدم

  • اختبار الوصول الصوتي HFP - اختبار اتصال ملف تعريف hands-free
  • اختبار التقاط الصوت - محاولة التقاط الصوت (يتطلب إذنًا)
  • اختبار دفعة للأجهزة - اختبار أجهزة متعددة تلقائيًا

5. عرض النتائج السابقة

تصفح جميع نتائج المسح المحفوظة، ومحاولات الاستغلال، والصور الصوتية الملتقطة.

تصنيفات الثغرات

مثال سير العمل

bash

1. تشغيل الأداة

sudo python3 BLUE-SPY.py

2. قبول المسؤولية

Type: I ACCEPT RESPONSIBILITY

3. البدء بمسح سريع

Select option: 1 Select scan type: 1 (10-second scan)

Output:

Found 3 Fast Pair device(s):

  1. [CRITICAL] Sony WH-1000XM4 Address: 11:22:33:44:55:66 Model: abcd1234, RSSI: -45dBm Status: CRITICAL - Highly Vulnerable

  2. [MEDIUM] Galaxy Buds Pro Address: AA:BB:CC:DD:EE:FF Model: efgh5678, RSSI: -62dBm Status: MEDIUM - Potentially Vulnerable

4. استهداف جهاز معين للاختبار

Select option: 5 Choose device number: 1 Type 'EXPLOIT' to proceed: EXPLOIT

5. مراجعة النتائج

Exploit result: PAIRING SUCCESSFUL [SUCCESS] Device may be compromised.

6. اختبار اتصال HFP

Test HFP connection? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!

7. محاولة التقاط الصوت (اختبار مصرح به فقط)

Attempt audio capture? (y/n): y [SUCCESS] Audio captured successfully! File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav

النتائج والتسجيل

يقوم BLUE-SPY تلقائيًا بحفظ جميع النتائج في أدلة منظمة:

text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav

نموذج إخراج JSON

json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] }

استكشاف الأخطاء وإصلاحها

مشاكل البلوتوث

bash

المشكلة: لم يتم العثور على محول بلوتوث

الحل: التحقق من المحول وإعادة تعيينه

hciconfig -a sudo hciconfig hci0 reset

المشكلة: رفض الإذن

الحل: التشغيل دائمًا باستخدام sudo

sudo python3 BLUE-SPY.py

المشكلة: لم يتم العثور على أجهزة

الحل: التأكد من أن المحول قابل للاكتشاف

sudo hciconfig hci0 piscan bluetoothctl scan on

المشكلة: فشل الاتصال

الحل: إعادة تعيين مكدس البلوتوث

sudo systemctl restart bluetooth sudo hciconfig hci0 reset

تبعيات Python

bash

المشكلة: خطأ استيراد bleak

pip3 install --upgrade bleak

المشكلة: أخطاء cryptography

pip3 install --upgrade cryptography

المشكلة: مشاكل dbus-python

sudo apt-get install python3-dbus

إعداد بيئة الاختبار

للاختبار الآمن

  • استخدام أجهزة اختبار مخصصة - هواتف ذكية قديمة، سماعات، سماعات خارجية
  • إنشاء شبكة معزولة - قفص فاراداي أو غرفة محمية بالترددات الراديوية
  • توثيق كل شيء - الاحتفاظ بسجلات مفصلة لجميع الاختبارات
  • الحصول على إذن كتابي - لأي أجهزة تابعة لجهات خارجية
  • استخدام حسابات اختبار - عدم استخدام الحسابات الشخصية أثناء الاختبار

اختبار وظائف البلوتوث

bash

التحقق من عمل البلوتوث

bluetoothctl

داخل bluetoothctl:

list # عرض المحولات المتاحة show # عرض تفاصيل المحول scan on # بدء المسح

انتظر حتى تظهر الأجهزة

scan off # إيقاف المسح devices # قائمة الأجهزة المكتشفة exit

إرشادات الاستخدام الأخلاقي

✅ افعل:

  • اختبر فقط الأجهزة التي تملكها شخصيًا
  • احصل على إذن كتابي صريح لأي أجهزة تابعة لجهات خارجية
  • استخدم في بيئات معزولة خاضعة للتحكم
  • وثّق جميع أنشطة الاختبار
  • أبلغ عن الثغرات بمسؤولية
  • امتثل لجميع القوانين المعمول بها

❌ لا تفعل:

  • لا تختبر الأجهزة في الأماكن العامة
  • لا تلتقط الصوت دون موافقة صريحة
  • لا تشارك أو تنشر البيانات الملتقطة
  • لا تستخدم للمراقبة أو المراقبة المستمرة
  • لا تحاول تجاوز الضوابط القانونية
  • لا توزع كود الاستغلال بطرق غير مسؤولة

الإفصاح المسؤول

إذا اكتشفت ثغرات باستخدام هذه الأداة:

  1. وثّق الثغرة مع دليل على المفهوم
  2. اتصل بالبائع عبر القنوات الرسمية
  3. انتظر رد البائع وجدول التصحيح
  4. نسق الإفصاح العام مع البائع
  5. امنح الباحثين التقدير المناسب

الترخيص والجوانب القانونية

تم توفير هذا البرنامج للأغراض التعليمية ولاختبار الأمان المصرح به فقط. المؤلفون والمساهمون:

  • لا يتحملون أي مسؤولية عن سوء الاستخدام
  • لا يتغاضون عن الأنشطة غير القانونية
  • يطلبون الامتثال لجميع القوانين
  • يحتفظون بالحق في منع الوصول

باستخدام هذا البرنامج، فإنك توافق على:

  • استخدامه بشكل قانوني وأخلاقي
  • تحمل المسؤولية الكاملة عن أفعالك
  • تعويض المؤلفين من أي مطالبات
  • الامتثال لجميع القوانين المعمول بها

⚠️ تذكر: مع القوة العظيمة تأتي المسؤولية العظيمة. استخدم BLUE-SPY بشكل أخلاقي وقانوني. ⚠️

تنزيل الأداة
التصنيفالنتيجةالوصف
حرجة60-100شديدة الضعف - إمكانية الاقتران الصامت
عالية40-59ضعيفة على الأرجح - علامات أمنية مفقودة
متوسطة20-39قد تكون ضعيفة - تحتاج إلى تحقيق
منخفضة0-19ربما تم التصحيح - تبدو آمنة