
يمكن استخدام هذا السكريبت للتحقق مما إذا كان جهاز بلوتوث معرضًا للثغرة CVE-2025-36911.
يختبر اتصالات L2CAP غير مصادق عليها من نوع BR/EDR إلى PSMs الصوتية (A2DP/AVRCP) ويكتشف خدمة Fast Pair (GFPS) على BLE.
bluetooth لوظائف BLE.bluetoothctl power on).sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
يسمح CVE-2025-36911 باتصالات L2CAP غير مصادق عليها لبروفيلات الصوت عبر البلوتوث دون إقران مسبق. أثناء الاختبار، إذا نجح اتصال L2CAP إلى AVDTP (PSM 0x0019) أو AVCTP (PSM 0x0017) دون إقران، يكون الجهاز معرضًا للخطر.
لا تتردد في المساهمة والإبلاغ عن أي مشكلات تجدها.
--lock-pairing لمنع الإقران التلقائي أثناء اختبار الثغرة