
Dieses Skript kann verwendet werden, um zu überprüfen, ob ein Bluetooth-Gerät anfällig für CVE-2025-36911 ist.
Testet unauthentifizierte BR/EDR L2CAP-Verbindungen zu Audio-PSMs (A2DP/AVRCP) und erkennt den Fast Pair-Dienst (GFPS) auf BLE.
bluetooth-Dienst aktiv für BLE-Funktionalität.bluetoothctl power on).sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911 ermöglicht unauthentifizierte L2CAP-Verbindungen zu Bluetooth-Audioprofilen ohne vorheriges Pairing. Wenn während des Tests eine L2CAP-Verbindung zu AVDTP (PSM 0x0019) oder AVCTP (PSM 0x0017) ohne Pairing erfolgreich ist, ist das Gerät angreifbar.
Zögern Sie nicht, einen Beitrag zu leisten und alle gefundenen Probleme zu melden.
--lock-pairing, um automatisches Pairing während des Schwachstellentests zu verhindern