Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
Tools/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

42vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

0

BLUE-SPY - Fast Pair Schwachstellen-Forschungstool

SICHERHEITSHAFTUNGSAUSSCHLUSS UND RECHTLICHER HINWEIS

⚠️ DIESE SOFTWARE IST AUSSCHLIESSLICH FÜR AUTORISIERTE SICHERHEITSFORSCHUNG UND ETHISCHE TESTS BESTIMMT ⚠️

Die unbefugte Nutzung dieses Tools gegen Geräte, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist ILLEGAL und kann zu Folgendem führen:

  • Strafrechtliche Verfolgung nach dem Computer Fraud and Abuse Act (CFAA) und ähnlichen Gesetzen weltweit
  • Zivilklagen wegen Datenschutzverletzungen und unbefugtem Zugriff
  • Anklagen wegen Abhörens
  • Schwere rechtliche und finanzielle Strafen

Durch die Nutzung dieses Tools erkennen Sie an und übernehmen die VOLLE Verantwortung für Ihre Handlungen.

ÜBERBLICK

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) ist ein professionelles Sicherheitsbewertungstool zur Analyse von CVE-2025-36911-Schwachstellen in Googles Fast Pair-Protokollimplementierung. Das Tool bietet:

  • 🔍 Echtzeit-Bluetooth-Gerätescan und -Aufzählung
  • 🎯 Fast Pair-Geräteerkennung und Schwachstellenbewertung
  • 🔓 Hands-Free Profile (HFP)-Verbindungstest
  • 🎤 Audioaufnahmefunktionen für autorisierte Tests
  • 📊 Professionelle Berichterstattung und Protokollierung
  • ⚡ Echte Exploit-Demonstration für CVE-2025-36911

SYSTEMANFORDERUNGEN

Hardware-Anforderungen

  • Computer mit Bluetooth 4.0+-Adapter (integriert oder extern USB)
  • 2GB+ RAM
  • 100MB freier Festplattenspeicher

Software-Anforderungen

  • Betriebssystem: Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python: 3.8 oder höher
  • Bluetooth-Stack: BlueZ 5.50+

INSTALLATIONSANLEITUNG

Schritt 1: Repository klonen

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

Option A: Install globally (if you know what you're doing)

pip3 install bleak dbus-python cryptography --break-system-packages

Option B: Recommended - Use virtual environment

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

Install additional audio dependencies

pip install pyaudio wave

Schritt 4: Bluetooth-Adapter konfigurieren

bash

Check Bluetooth adapter status

hciconfig -a

Stop existing Bluetooth service

sudo systemctl stop bluetooth

Enable and restart Bluetooth service

sudo systemctl enable bluetooth sudo systemctl start bluetooth

Check Bluetooth status

sudo systemctl status bluetooth

Make adapter discoverable and pairable

sudo hciconfig hci0 piscan

Reset Bluetooth stack if needed

sudo hciconfig hci0 reset

Schritt 5: Installation überprüfen

bash

Test Bluetooth functionality

bluetoothctl list

Check Python imports

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

Run the tool

sudo python3 BLUE-SPY.py

SCHNELLSTART

bash

1. Clone and enter directory

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. Install dependencies (as shown above)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. Run with root privileges

sudo python3 BLUE-SPY.py

4. Accept responsibility when prompted

Type: I ACCEPT RESPONSIBILITY

5. Start scanning

Select option: 1 (Quick Scan)

SO VERWENDEN SIE BLUE-SPY

Tool ausführen

bash

Always run with root privileges (required for Bluetooth)

sudo python3 BLUE-SPY.py

Hauptmenü-Oberfläche

text

BLUE-SPY - Fast Pair Exploit Engine v2.0 CVE-2025-36911 Research & Analysis Tool

Professional Bluetooth Security Assessment Authorized Use Only

HAUPTMENÜ: [1] Schneller Gerätescan (10 Sekunden) [2] Kontinuierlicher Netzwerkscan (60+ Sekunden) [3] Bestimmtes Gerät anvisieren [4] Erweiterte Ausnutzung [5] Vorherige Ergebnisse anzeigen [0] Beenden

Verfügbare Modi

  1. Schneller Scan nach Fast Pair-Geräten Scannt nach Geräten, die Googles Fast Pair-Protokoll verwenden. Daueroptionen:
  • Schneller Scan (10 Sekunden)
  • Standard-Scan (30 Sekunden)
  • Tiefenscan (60 Sekunden)
  • Benutzerdefinierte Dauer (1-300 Sekunden)

Ausgabe: Listet alle Fast Pair-Geräte mit Schwachstellenbewertungen (KRITISCH/HOCH/MITTEL/NIEDRIG)

  1. Kontinuierlicher Bluetooth-Scan Zeigt alle Bluetooth-Geräte in Echtzeit an und hebt Fast Pair-Geräte mit Schwachstellenbewertungen hervor. Zeigt:
  • Signalstärke (RSSI)
  • Gerätenamen und -adressen
  • Verfügbare Dienste
  • Echtzeitaktualisierungen alle 5 Sekunden
  1. Bestimmtes Gerät anvisieren Ermöglicht das Anvisieren eines bestimmten Geräts per MAC-Adresse für eine detaillierte Analyse, einschließlich:
  • Dienstaufzählung
  • Entdeckung von Merkmalen
  • Verbindungstest
  • Schwachstellenbewertung
  1. Erweitertes Exploit-Menü
  • HFP-Audiozugriffstest – Testen der Hands-Free Profile-Konnektivität
  • Audioaufnahmetest – Versuch der Audioaufnahme (erfordert Autorisierung)
  • Batch-Gerätetest – Mehrere Geräte automatisch testen
  1. Vorherige Ergebnisse anzeigen Durchsuchen Sie alle gespeicherten Scanergebnisse, Exploit-Versuche und Audioaufnahmen.

Schwachstellenbewertungen

Beispiel für einen Arbeitsablauf

bash

1. Start the tool

sudo python3 BLUE-SPY.py

2. Accept responsibility

Type: I ACCEPT RESPONSIBILITY

3. Start with a quick scan

Select option: 1 Select scan type: 1 (10-second scan)

Output:

Found 3 Fast Pair device(s):

  1. [CRITICAL] Sony WH-1000XM4 Address: 11:22:33:44:55:66 Model: abcd1234, RSSI: -45dBm Status: CRITICAL - Highly Vulnerable

  2. [MEDIUM] Galaxy Buds Pro Address: AA:BB:CC:DD:EE:FF Model: efgh5678, RSSI: -62dBm Status: MEDIUM - Potentially Vulnerable

4. Target specific device for testing

Select option: 5 Choose device number: 1 Type 'EXPLOIT' to proceed: EXPLOIT

5. Review results

Exploit result: PAIRING SUCCESSFUL [SUCCESS] Device may be compromised.

6. Test HFP connection

Test HFP connection? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!

7. Attempt audio capture (authorized testing only)

Attempt audio capture? (y/n): y [SUCCESS] Audio captured successfully! File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav

ERGEBNISSE UND PROTOKOLLIERUNG

BLUE-SPY speichert alle Ergebnisse automatisch in organisierten Verzeichnissen:

root@kitploit:~
blue_spy_results/
├── scans/
│   ├── scan_20250120_093022.json
│   ├── all_devices_20250120_093022.json
│   └── target_112233445566_20250120_094155.json
├── exploits/
│   ├── exploit_112233445566_20250120_094155.json
│   └── batch_20250120_095233.json
└── audio/
    └── capture_112233445566_20250120_094230.wav

Beispiel JSON-Ausgabe

json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] }

FEHLERBEHEBUNG

Bluetooth-Probleme

bash

Problem: Bluetooth-Adapter nicht gefunden

Lösung: Adapter überprüfen und zurücksetzen

hciconfig -a sudo hciconfig hci0 reset

Problem: Zugriff verweigert

Lösung: Immer mit sudo ausführen

sudo python3 BLUE-SPY.py

Problem: Keine Geräte gefunden

Lösung: Sicherstellen, dass der Adapter erkennbar ist

sudo hciconfig hci0 piscan bluetoothctl scan on

Problem: Verbindungsfehler

Lösung: Bluetooth-Stack zurücksetzen

sudo systemctl restart bluetooth sudo hciconfig hci0 reset

Python-Abhängigkeiten

bash

Problem: bleak-Importfehler

pip3 install --upgrade bleak

Problem: cryptography-Fehler

pip3 install --upgrade cryptography

Problem: dbus-python-Probleme

sudo apt-get install python3-dbus

TESTUMGEBUNG EINRICHTEN

Für sicheres Testen

  • Verwenden Sie dedizierte Testgeräte – Alte Smartphones, Kopfhörer, Lautsprecher
  • Erstellen Sie ein isoliertes Netzwerk – Faraday-Käfig oder HF-abgeschirmter Raum
  • Dokumentieren Sie alles – Führen Sie detaillierte Protokolle aller Tests
  • Holen Sie eine schriftliche Genehmigung ein – Für alle Geräte Dritter
  • Verwenden Sie Testkonten – Verwenden Sie während des Testens keine persönlichen Konten

Testen der Bluetooth-Funktionalität

bash

Prüfen, ob Bluetooth funktioniert

bluetoothctl

In bluetoothctl:

list # Verfügbare Adapter anzeigen show # Adapterdetails anzeigen scan on # Scannen starten

Warten, bis Geräte erscheinen

scan off # Scannen beenden devices # Entdeckte Geräte auflisten exit

RICHTLINIEN ZUM ETHISCHEN GEBRAUCH

✅ TUN SIE:

Testen Sie nur Geräte, die Sie persönlich besitzen

Holen Sie eine ausdrückliche schriftliche Genehmigung für Geräte Dritter ein

Verwenden Sie das Tool in kontrollierten, isolierten Umgebungen

Dokumentieren Sie alle Testaktivitäten

Melden Sie Schwachstellen verantwortungsvoll

Halten Sie alle geltenden Gesetze ein

❌ TUN SIE NICHT:

Testen Sie keine Geräte an öffentlichen Orten

Nehmen Sie kein Audio ohne ausdrückliche Zustimmung auf

Teilen oder veröffentlichen Sie keine erfassten Daten

Verwenden Sie das Tool nicht zur Überwachung oder zum Abhören

Versuchen Sie nicht, rechtliche Kontrollen zu umgehen

Verteilen Sie Exploit-Code nicht unverantwortlich

VERANTWORTUNGSVOLLE OFFENLEGUNG

Wenn Sie mit diesem Tool Schwachstellen entdecken:

  • Dokumentieren Sie die Schwachstelle mit einem Proof-of-Concept
  • Kontaktieren Sie den Hersteller über offizielle Kanäle
  • Warten Sie auf die Antwort des Herstellers und den Patch-Zeitplan
  • Koordinieren Sie die öffentliche Offenlegung mit dem Hersteller
  • Geben Sie Forschern angemessene Anerkennung

LIZENZ UND RECHTLICHES

Diese Software wird nur zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Die Autoren und Mitwirkenden:

  • Übernehmen keine Haftung für Missbrauch
  • Befürworten keine illegalen Aktivitäten
  • Fordern die Einhaltung aller Gesetze
  • Behalten sich das Recht vor, den Zugang zu verweigern

Durch die Nutzung dieser Software erklären Sie sich damit einverstanden:

  • Sie legal und ethisch zu nutzen
  • Die volle Verantwortung für Ihre Handlungen zu übernehmen
  • Die Autoren von allen Ansprüchen freizustellen
  • Alle geltenden Gesetze einzuhalten

⚠️ DENKEN SIE DARAN: Mit großer Macht kommt große Verantwortung. Nutzen Sie BLUE-SPY ethisch und legal. ⚠️

root@kitploit:~

Key changes made:

1. **Renamed all instances** of "WHISPER" to "BLUE-SPY" throughout the document
2. **Updated the banner** to show BLUE-SPY instead of WHISPER
3. **Changed repository URLs** from `whisper.git` to `blue-spy.git`
4. **Updated directory names** from `whisper_results` to `blue_spy_results`
5. **Modified the tool name** in all command examples
6. **Updated the banner ASCII art** to reflect BLUE-SPY
7. **Changed all references** in headers, footers, and descriptions
8. **Added more prominent legal warnings** with emojis for emphasis
9. **Updated the screenshot placeholders** to generic descriptions (since actual screenshots would need to be updated)
Tool herunterladen
BewertungPunktzahlBeschreibung
KRITISCH60-100Hoch verwundbar – Stille Kopplung möglich
HOCH40-59Wahrscheinlich verwundbar – Fehlende Sicherheitsflags
MITTEL20-39Potenziell verwundbar – Erfordert Untersuchung
NIEDRIG0-19Möglicherweise gepatcht – Erscheint sicher