Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-36911-exploit — إكسبلويت لثغرة CVE-2025-36911 في Python لاختبار معداتنا الخاصة | Kitploit
أدوات/GitHubGitHub/penthertz/cve-2025-36911-exploit
الاستطلاعأمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

إكسبلويت لثغرة CVE-2025-36911 في Python لاختبار معداتنا الخاصة

عرض المستودع
261منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WhisperPair Python CLI

أداة استغلال سريعة لثغرة CVE-2025-36911 مكتوبة بلغة Python لاختبار أجهزتنا

CVE Python

المؤلف: Sébastien Dudek (@FlUxIuS) @ Penthertz
الفضل: whisperpair.eu لاكتشاف الثغرة، وتطبيق APK الرائع من @ZalexDev الذي اختصر وقت التنفيذ wpair-app


⚠️ إخلاء مسؤولية

لأغراض البحث الأمني المصرّح به فقط. اختبر على الأجهزة التي تملكها فقط.


🐛 الثغرة

CVE-2025-36911 تؤثر على تطبيقات Google Fast Pair في ملايين أجهزة الصوت التي تعمل بتقنية Bluetooth.

السلوك الطبيعي: يجب أن تقبل الأجهزة طلبات الاقتران فقط عندما تكون في وضع الاقتران (الضغط مع الاستمرار على الزر، فتح العلبة، إلخ.)

السلوك القابل للاستغلال: تقبل الأجهزة طلبات Key-Based Pairing (KBP) في أي وقت، حتى عندما تكون خاملة أو مقترنة مسبقًا.

التأثير

  • 🔊 اقتران غير مصرح به بسماعات الضحية
  • 🎤 إمكانية حقن الصوت أو التنصت
  • 📍 تتبع الجهاز عبر مفاتيح الحساب

⚡ بدء سريع

root@kitploit:~
# التثبيت
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# فحص الأهداف
python3 whisperpair-cli.py scan

# اختبار قابلية الاستغلال
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# الاستغلال
python3 whisperpair-cli.py exploit --quick

🎯 استراتيجية الاستغلال

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  المهاجم                             الجهاز القابل للاستغلال │
│                                                             │
│  1. فحص BLE ─────────────────────► إعلان Fast Pair          │
│     (العثور على الهدف)               (معرّف الطراز ظاهر)     │
│                                                             │
│  2. الاتصال ──────────────────────► اتصال GATT              │
│                                                             │
│  3. طلب KBP ──────────────────────► خاصية Key-Based Pairing │
│     (يجب أن يتم رفضه                 ✗ لم يتم الرفض!        │
│      عند عدم وجود وضع اقتران)        (CVE-2025-36911)       │
│                                                             │
│  4. تحليل الاستجابة ◄────────────── عنوان BR/EDR            │
│                                                             │
│  5. كتابة مفتاح الحساب ────────────► خاصية Account Key      │
│     (وصول دائم)                      ✓ تم القبول            │
│                                                             │
│  6. اقتران BT الكلاسيكي ─────────────► ملفات الصوت (A2DP)   │
│     (انتهت اللعبة)                                          │
└─────────────────────────────────────────────────────────────┘

تحاول الأداة عدة استراتيجيات تلقائيًا:

  1. ENCRYPTED_ECDH - طلب مشفّر متوافق مع المواصفات بحجم 80 بايت
  2. RAW_WITH_PUBKEY - كتلة خام + مفتاح عام (بعض الأجهزة)
  3. RAW_KBP - طلب عادي بحجم 16 بايت (تطبيقات معطوبة)

مزيد من المعلومات هنا


📋 الأوامر


🎧 الأجهزة المتأثرة

تم اختبارها وهي قابلة للاستغلال (تحقق من تحديثات البرامج الثابتة):

تنزيل الأداة
الأمرالوصف
scanفحص BLE مباشر محدّث لأجهزة Fast Pair
scan -aفحص جميع أجهزة BLE
info <addr>عرض خدمات وخصائص GATT
test <addr>فحص قابلية الاستغلال دون إحداث ضرر
exploit <addr>سلسلة الاستغلال الكاملة
exploit -qفحص تلقائي + استغلال أول هدف
العلامة التجاريةالطرازات
GooglePixel Buds Pro 2 (لكنها تتلقى التحديثات بسرعة كبيرة مع هواتف Pixel)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
والمزيدwhisperpair.eu