Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wpair-app — WPair هي أداة بحث أمنية دفاعية توضح ثغرة CVE-2025-36911 (المعروفة باسم WhisperPair) في بروتوكول الإقران السريع من Google. تؤثر هذه الثغرة على ملايين أجهزة الصوت عبر البلوتوث حول العالم، مما يسمح بالإقران غير المصرح به وإمكانية الوصول إلى الميكروفون دون موافقة المستخدم. | Kitploit
أدوات/GitHubGitHub/zalexdev/wpair-app
أمان أندرويدماسحات الثغرات الأمنيةأمن البلوتوثالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمالفريق الأحمر
GitHubzalexdev/wpair-app

wpair-app

WPair هي أداة بحث أمنية دفاعية توضح ثغرة CVE-2025-36911 (المعروفة باسم WhisperPair) في بروتوكول الإقران السريع من Google. تؤثر هذه الثغرة على ملايين أجهزة الصوت عبر البلوتوث حول العالم، مما يسمح بالإقران غير المصرح به وإمكانية الوصول إلى الميكروفون دون موافقة المستخدم.

81989منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

شعار WhisperPair

WPair

CVE-2025-36911 (المعروف بـ WhisperPair) أداة فحص الثغرات وأداة بحث

Platform Kotlin CVE License

الميزات • التثبيت • الاستخدام • كيف يعمل • الثغرة • الإسناد


إخلاء مسؤولية

هذا التطبيق هو تنفيذ مستقل أنشأه @ZalexDev بمجهوده الخاص. قام باحثو KU Leuven الأصليون باكتشاف الثغرة والإفصاح عنها لكنهم لم ينشروا أي كود وليس لهم علاقة بهذا المشروع. إدراجهم في قائمة الإسناد هو فقط للاعتراف بمساهمتهم البحثية.

نظرة عامة

WPair هي أداة بحث أمني دفاعي توضح ثغرة CVE-2025-36911 في بروتوكول Fast Pair من Google. تؤثر هذه الثغرة على ملايين أجهزة الصوت عبر البلوتوث حول العالم، مما يسمح بالإقران غير المصرح به والوصول المحتمل إلى الميكروفون دون موافقة المستخدم.

الغرض: مساعدة الباحثين الأمنيين ومصنعي الأجهزة والمستخدمين النهائيين في تحديد الأجهزة الضعيفة التي تحتاج إلى تحديثات البرامج الثابتة.

الميزات

لقطات الشاشة

شاشة الماسح جهاز ضعيف التسجيلات

ملاحظة حول تتبع شبكة Find Hub (FMDN)

لا تتضمن هذه الأداة عمدًا وظيفة توفير FMDN. بينما تسمح سلسلة الثغرات تقنيًا بتسجيل الأجهزة المخترقة في شبكة Find Hub من Google لتتبع الموقع المستمر، فقد اخترت عدم تنفيذ هذه الإمكانية. تحويل سماعات شخص ما إلى منارة تتبع خفية يتجاوز الخط الأخلاقي الواضح من البحث الأمني إلى برامج المطاردة. تعد عمليات كتابة مفتاح الحساب والوصول إلى الصوت كافية لإثبات خطورة الثغرة.

التثبيت

المتطلبات

  • Android 8.0 (API 26) أو أعلى
  • دعم Bluetooth LE
  • إذن الموقع (مطلوب لفحص BLE على Android) / الأجهزة القريبة (Android 13+)

التحميل

  1. اذهب إلى الإصدارات
  2. قم بتحميل أحدث WPair-vX.X.X.apk
  3. فعّل "التثبيت من مصادر غير معروفة" إذا طُلب منك
  4. قم بالتثبيت ومنح الأذونات المطلوبة

البناء من المصدر

root@kitploit:~
git clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug

الاستخدام

1. امسح الأجهزة

اضغط على Scan لاكتشاف أجهزة Fast Pair القريبة. الأجهزة في وضع الإقران ستظهر شارة "Pairing".

2. اختبر الثغرة

للأجهزة غير في وضع الإقران، اضغط على Test لمعرفة ما إذا كانت ضعيفة. هذا الفحص غير تدخلي ولا يقترن بالجهاز.

الحالةالمعنى
VULNERABLEالجهاز متأثر بـ CVE-2025-36911
Patchedتم تحديث الجهاز بالإصلاح الأمني
Errorالفحص غير حاسم (قد يكون الجهاز مقترنًا بالفعل)

3. الاستغلال (الاختبار المصرح به فقط)

للأجهزة الضعيفة، اضغط على Magic لعرض سلسلة الاستغلال الكاملة:

  • تجاوز الإقران القائم على المفتاح
  • استخراج عنوان BR/EDR
  • الاقتران عبر Bluetooth Classic
  • استمرار مفتاح الحساب

4. الوصول إلى الصوت

بعد الاقتران الناجح:

  1. اضغط Connect Audio (HFP) لإنشاء ملف Hands-Free
  2. استخدم Live للاستماع في الوقت الفعلي عبر مكبر صوت الهاتف
  3. استخدم Record لحفظ الصوت كملف M4A

كيف يعمل

root@kitploit:~
sequenceDiagram
    participant App as WPair
    participant Target as Vulnerable Device
    participant BT as Android Bluetooth

    App->>Target: BLE Scan (0xFE2C service)
    Target-->>App: Fast Pair Advertisement

    Note over App: Vulnerability Test
    App->>Target: GATT Connect
    App->>Target: Read Model ID
    App->>Target: Write Key-Based Pairing (no signature)
    Target-->>App: Response (Vulnerable if accepted)

    Note over App: Exploitation
    App->>Target: Key-Based Pairing Request
    Target-->>App: Encrypted Response + BR/EDR Address
    App->>BT: createBond(BR/EDR Address)
    BT->>Target: Bluetooth Classic Pairing
    Target-->>BT: Pairing Complete

    Note over App: Audio Access
    App->>BT: Connect HFP Profile
    BT->>Target: HFP Connection
    App->>BT: Start SCO Audio
    Target-->>App: Microphone Stream

تدفق الهجوم

root@kitploit:~
flowchart LR
    A[Scan] --> B{Fast Pair<br>Device?}
    B -->|Yes| C[Test Vulnerability]
    B -->|No| A
    C --> D{Vulnerable?}
    D -->|Yes| E[Exploit]
    D -->|No| F[Patched ✓]
    E --> G[Pair Device]
    G --> H[Connect HFP]
    H --> I[Access Microphone]

الثغرة

CVE-2025-36911: تجاوز مصادقة الإقران القائم على المفتاح في Fast Pair (المعروفة أيضًا بـ WhisperPair)

الخطورة: عالية درجة CVSS: 8.1 المتأثر: تطبيقات بروتوكول Fast Pair من Google

التفاصيل الفنية

يستخدم بروتوكول Fast Pair الإقران القائم على المفتاح لمصادقة طلبات الإقران. توجد الثغرة بسبب:

  1. عدم التحقق من التوقيع: العديد من الأجهزة تقبل طلبات الإقران القائم على المفتاح دون التحقق من صحة التوقيع المشفر
  2. عدم تأكيد المستخدم: لا يتطلب البروتوكول موافقة صريحة من المستخدم للإقران
  3. الوصول المستمر: يمكن للمهاجمين كتابة مفاتيح الحساب لتتبع الجهاز بشكل دائم

التأثير

  • الإقران غير المصرح به: يقترن المهاجم بسماعات الضحية دون موافقة
  • الوصول إلى الميكروفون: وصول كامل لميكروفون الجهاز عبر ملف HFP
  • تتبع الموقع: تتبع مستمر عبر إعلان مفتاح الحساب

الأجهزة المتأثرة

المصنعون الرئيسيون المتأثرون:

  • JBL
  • Harman Kardon
  • Sony (طرازات مختارة)
  • Marshall
  • والعديد غيرهم...

هيكل المشروع

root@kitploit:~
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│   ├── MainActivity.kt          # UI and navigation
│   ├── Scanner.kt                # BLE Fast Pair scanner
│   ├── FastPairDevice.kt         # Device data model
│   ├── VulnerabilityTester.kt    # Non-invasive vuln check
│   ├── FastPairExploit.kt        # PoC exploit implementation
│   └── BluetoothAudioManager.kt  # HFP audio handling
├── app/src/main/res/
│   └── ...                       # UI resources
└── README.md

الإسناد

مطور التطبيق

@ZalexDev

فريق البحث الأصلي

KU Leuven، بلجيكا

* المؤلفون الرئيسيون

تمويل البحث الأصلي: برنامج أبحاث الأمن السيبراني للحكومة الفلمنكية (VOEWICS02)

الموارد

  • ورقة بحث WhisperPair
  • فيديو توضيحي
  • مجموعة أبحاث COSIC

التغطية الإعلامية

  • WIRED
  • 9to5Google

إخلاء مسؤولية قانوني

هذه الأداة مقدمة فقط لأغراض البحث الأمني المصرح به والتعليم.

  • اختبر فقط الأجهزة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الولايات القضائية
  • المطورون غير مسؤولين عن سوء استخدام هذه الأداة
  • تهدف هذه الأداة إلى المساعدة في تحديد الأجهزة الضعيفة لإصلاحها

باستخدامك لهذا البرنامج، فإنك توافق على استخدامه بمسؤولية ووفقًا لجميع القوانين المعمول بها.

انظر أيضًا

الأداةالوصف
Strykerمجموعة أدوات اختبار اختراق شاملة للهواتف المحمولة لنظام Android

دعم التطوير

إذا وجدت WhisperPair مفيدًا في أبحاثك الأمنية:

⭐ نجم على GitHub

التبرعات بالعملات المشفرة:

root@kitploit:~
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU

الترخيص

هذا المشروع مرخص بموجب رخصة Apache License 2.0 - راجع ملف LICENSE للحصول على التفاصيل.


بُني بـ ❤️ من أجل مجتمع أبحاث الأمن

تنزيل الأداة
الميزةالوصف
ماسح BLEيكتشف أجهزة Fast Pair التي تبث UUID الخدمة 0xFE2C
اختبار الثغرةفحص غير تدخلي لمعرفة ما إذا كان الجهاز قد تم تصحيحه ضد CVE-2025-36911
عرض الاستغلالإثبات المفهوم الكامل للاختبار الأمني المصرح به
الوصول إلى صوت HFPيوضح الوصول إلى الميكروفون بعد الاستغلال
الاستماع المباشربث صوتي في الوقت الفعلي إلى مكبر صوت الهاتف
التسجيلحفظ الصوت الملتقط كملفات M4A
الباحثالانتماء
Sayon Duttagupta*مجموعة COSIC
Nikola Antonijevićمجموعة COSIC
Bart Preneelمجموعة COSIC
Seppe Wyns*مجموعة DistriNet
Dave Singeléeمجموعة DistriNet