Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-36911_scan — Dieses Skript kann verwendet werden, um zu überprüfen, ob ein Bluetooth-Gerät anfällig für CVE-2025-36911 ist. | Kitploit
Tools/GitHubGitHub/cedric-martz/cve-2025-36911_scan
SchwachstellenscannerBluetooth-SicherheitExploitationInformationsbeschaffungDrahtlose SicherheitPenetrationstests
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

Dieses Skript kann verwendet werden, um zu überprüfen, ob ein Bluetooth-Gerät anfällig für CVE-2025-36911 ist.

Repository anzeigen
45vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-36911 Scanner

Testet unauthentifizierte BR/EDR L2CAP-Verbindungen zu Audio-PSMs (A2DP/AVRCP) und erkennt den Fast Pair-Dienst (GFPS) auf BLE.

Voraussetzungen (Linux)

  • BlueZ installiert und der bluetooth-Dienst aktiv für BLE-Funktionalität.
  • Bluetooth-Adapter aktiviert (bluetoothctl power on).

Debian-basiertes Betriebssystem

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

Installation

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Verwendung

  • Interaktiver BLE-Scan + BR/EDR-Test:
root@kitploit:~
python CVE-2025-36911.py
  • Direkter BR/EDR-Adressmodus:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • BLE-Scan deaktiviert (nur direkte Adresse):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • Gerät vor dem Test entkoppelt erfordern:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • Pairing während des Tests deaktivieren:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • Hilfe anzeigen:
root@kitploit:~
python CVE-2025-36911.py --help

Funktionsweise

CVE-2025-36911 ermöglicht unauthentifizierte L2CAP-Verbindungen zu Bluetooth-Audioprofilen ohne vorheriges Pairing. Wenn während des Tests eine L2CAP-Verbindung zu AVDTP (PSM 0x0019) oder AVCTP (PSM 0x0017) ohne Pairing erfolgreich ist, ist das Gerät angreifbar.

Feedback

Zögern Sie nicht, einen Beitrag zu leisten und alle gefundenen Probleme zu melden.

Wichtige Hinweise

  • Akzeptieren Sie während des Tests keine Pairing-Anfragen, um implizites Bonding zu vermeiden
  • Testen Sie nur Ihre eigenen Geräte oder mit ausdrücklicher Genehmigung
  • Das Gerät muss auffindbar und im Bluetooth-Cache sein
  • Verwenden Sie --lock-pairing, um automatisches Pairing während des Schwachstellentests zu verhindern
Tool herunterladen