Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-36911_scan — يمكن استخدام هذا السكريبت للتحقق مما إذا كان جهاز بلوتوث معرضًا للثغرة CVE-2025-36911. | Kitploit
أدوات/GitHubGitHub/cedric-martz/cve-2025-36911_scan
ماسحات الثغرات الأمنيةأمن البلوتوثالاستغلالجمع المعلوماتأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

يمكن استخدام هذا السكريبت للتحقق مما إذا كان جهاز بلوتوث معرضًا للثغرة CVE-2025-36911.

عرض المستودع
45منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ضوئي لـ CVE-2025-36911

يختبر اتصالات L2CAP غير مصادق عليها من نوع BR/EDR إلى PSMs الصوتية (A2DP/AVRCP) ويكتشف خدمة Fast Pair (GFPS) على BLE.

المتطلبات (لينكس)

  • تثبيت BlueZ وتفعيل خدمة bluetooth لوظائف BLE.
  • تفعيل محول البلوتوث (bluetoothctl power on).

نظام تشغيل يعتمد على Debian

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

التثبيت

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

الاستخدام

  • مسح BLE تفاعلي + اختبار BR/EDR:
root@kitploit:~
python CVE-2025-36911.py
  • وضع عنوان BR/EDR مباشر:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • تعطيل مسح BLE (عنوان مباشر فقط):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • يتطلب إلغاء إقران الجهاز قبل الاختبار:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • تعطيل الإقران أثناء الاختبار:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • عرض المساعدة:
root@kitploit:~
python CVE-2025-36911.py --help

كيف يعمل

يسمح CVE-2025-36911 باتصالات L2CAP غير مصادق عليها لبروفيلات الصوت عبر البلوتوث دون إقران مسبق. أثناء الاختبار، إذا نجح اتصال L2CAP إلى AVDTP (PSM 0x0019) أو AVCTP (PSM 0x0017) دون إقران، يكون الجهاز معرضًا للخطر.

ملاحظات

لا تتردد في المساهمة والإبلاغ عن أي مشكلات تجدها.

ملاحظات مهمة

  • لا تقبل أي طلبات إقران أثناء الاختبار لتجنب الربط الضمني
  • اختبر فقط على أجهزتك الخاصة أو بتصريح صريح
  • يجب أن يكون الجهاز قابلاً للاكتشاف وفي ذاكرة البلوتوث المؤقتة
  • استخدم --lock-pairing لمنع الإقران التلقائي أثناء اختبار الثغرة
تنزيل الأداة