Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FrostedFastPair — WhisperPair (CVE-2025-36911) POC لجهاز ESP32 | Kitploit
أدوات/GitHubGitHub/pivotchip/frostedfastpair
أمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubpivotchip/frostedfastpair

FrostedFastPair

WhisperPair (CVE-2025-36911) POC لجهاز ESP32

عرض المستودع
102منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول

POC لثغرة CVE-2025-36911 WhisperPair، تتيح لك الاتصال بالأجهزة المدعومة دون أي معلومات مصادقة.

هذا البرنامج الثابت يقوم فقط بالاكتشاف وتأكيد الثغرة ولا يطبق الاستماع الصوتي الكامل.

المخرجات أثناء الاختبارات:

  • اختبار Mac: سيستخدم عنوان Mac الخاص بـ ESP وعنوان Mac الخاص بالجهاز الذي تختبره لمحاولة الاقتران.
  • معرفة ما إذا كان الجهاز يكشف المفتاح إذا طلبت ذلك بلطف: كشف المفتاح عبر القراءة؛ بث المفتاح في الإعلانات.
  • قبول مفتاح خاطئ: محاولة إرسال مفتاح أمان عشوائي.

تم الاختبار على الجهاز: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 Inch IPS Capacitive Touch Screen 240x320 Pixel

الفيديو

شاهد الفيديو

عن الجهاز

يمكنك استخدام جهاز ESP32 لتتبع الأجهزة التي تدعم Fast Pair والتحقق من الثغرة.

صورة POC

الشركة

مهتم باختبار الاختراق والأجهزة الأمنية؟ قم بزيارة

https://pivotchip.ca

المنطق الأساسي والبروتوكول

1. الاكتشاف والتصفية

يقوم الماسح الضوئي (BleManager) بتجاوز الاكتشاف القياسي لتحليل حزم الإعلانات الخام لحمولات GFPS

  • Fast Pair: Service UUID 0xFE2C.
  • Nearby: Service UUID 0xFEF3.
  • استخراج Model ID: يحلل Model ID ذو الثلاثة بايتات من Service Data لتتبع الأجهزة عبر دوران عناوين MAC.

2. إدارة الحالة (إزالة الازدواجية)

للتعامل مع أجهزة BLE التي تدعم الخصوصية وتدور عناوين MAC، يستخدم النظام فحص هوية متعدد المستويات

  1. مطابقة MAC: يتحقق من المساواة الصارمة للعنوان الخام.
  2. مطابقة الهوية: إذا اختلف عنوان MAC، يقوم بالربط عبر Model ID أو Device Name.
  3. التبديل السريع: يحدّث عنوان MAC المخزن في الوقت الفعلي عندما تبث هوية معروفة من عنوان جديد، مما يمنع فشل الاتصال أثناء الاختبارات.

3. استغلال مصافحة KBP

تنفذ دالة testDevice مصافحة GFPS خام لاختبار قبول الاقتران غير المصرح به

  1. الاتصال: إنشاء اتصال GATT مع مهلة 8 ثوانٍ.
  2. حل الخدمة: تحديد موقع خدمة Fast Pair (0xFE2C) وخاصية KBP (fe2c1234-8366-4814-8eb0-01de32100bea).
  3. بناء الحمولة:
    • إنشاء كتلة من 16 بايت: [Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes].
    • التشفير: تشفير الكتلة باستخدام mbedtls_aes_crypt_ecb مع استخدام Salt كمفتاح.
  4. التحقق:
    • كتابة الحزمة المشفرة إلى خاصية KBP.
    • الاستماع لاستجابة Notification.
    • ضعيف: يرسل الجهاز إشعارًا (يقبل المصافحة).
    • آمن: يبقى الجهاز صامتًا أو يفصل الاتصال.

إعدادات العتاد (config.h)

مصمم لـ ESP32 مع شاشة لمس FT6336U وشاشات TFT_eSPI.

الوظيفة

البناء والوميض

  1. الاعتماديات:
    • NimBLE-Arduino (2.3.7)
    • TFT_eSPI (الشاشة)
    • FT6336U (الإدخال)
  2. مخطط الأقسام: اختر "Huge APP (3MB No OTA)" لاستيعاب حزمة BLE.
  3. إعداد TFT: قم بتكوين User_Setup.h في مكتبة TFT_eSPI لمطابقة مشغل ILI9341/ST7789 للوحة الخاصة بك.

أو قم بتنزيل المكتبات من Freenove وضعها في مجلد مكتبات Arduino لديك

https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main

الاستخدام

  • المسح: بدّل SCAN لتعبئة القائمة.
  • الاستهداف: اضغط على عنصر لبدء اختبار WhisperPair.
تنزيل الأداة
الدبوس
اللمس SDA16
اللمس SCL15
اللمس RST18
اللمس INT17