Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/pivotchip/frostedfastpair
Bluetooth-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstestsHardware- & IoT-Sicherheit
GitHubpivotchip/frostedfastpair

FrostedFastPair

WhisperPair (CVE-2025-36911) POC für ESP32 device

Repository anzeigen
102vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über

POC für CVE-2025-36911 WhisperPair-Sicherheitslücke, mit der Sie eine Verbindung zu unterstützten Geräten ohne Authentifizierungsinformationen herstellen können.

Diese Firmware führt nur Erkennung und Sicherheitslückenbestätigung durch und implementiert kein vollständiges Audio-Hören.

Ausgabe während der Tests:

  • Test-Mac: verwendet den eigenen Mac des ESP und den Mac des zu testenden Geräts, um die Kopplung zu versuchen.
  • Prüfen, ob das Gerät den Schlüssel preisgibt, wenn man nett fragt: Schlüssel über Lesezugriff preisgeben; Schlüssel in Anzeigen broadcasten.
  • Falschen Schlüssel akzeptieren: versuche, einen zufälligen Sicherheitsschlüssel zu senden.

Getestet auf Gerät: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 Inch IPS Capacitive Touch Screen 240x320 Pixel

Video

Video ansehen

Über das Gerät

Sie können ein ESP32-Gerät verwenden, um Geräte aufzuspüren, die Fast Pair unterstützen, und die Sicherheitslücke zu überprüfen.

Bild POC

Unternehmen

Interessiert an Penetrationstests und Sicherheitsgeräten? Besuchen Sie

https://pivotchip.ca

Kernlogik & Protokoll

1. Erkennung & Filterung

Der Scanner (BleManager) umgeht die Standarderkennung, um rohe Werbungspakete nach GFPS-Nutzdaten zu parsen.

  • Fast Pair: Service UUID 0xFE2C.
  • Nearby: Service UUID 0xFEF3.
  • Modell-ID-Extraktion: Parst die 3-Byte-Modell-ID aus den Servicedaten, um Geräte über MAC-Adressrotationen hinweg zu verfolgen.

2. Zustandsverwaltung (Deduplizierung)

Um BLE-Geräte mit Datenschutzfunktionen zu handhaben, die MAC-Adressen rotieren, verwendet das System eine abgestufte Identitätsprüfung.

  1. MAC-Übereinstimmung: Prüft strikte Rohadressengleichheit.
  2. Identitätsübereinstimmung: Wenn die MAC abweicht, Korrelation über Modell-ID oder Gerätename.
  3. Hot-Swap: Aktualisiert die gespeicherte MAC-Adresse in Echtzeit, wenn eine bekannte Identität von einer neuen Adresse sendet, um Verbindungsfehler während Tests zu verhindern.

3. KBP-Handshake-Ausnutzung

Die Funktion testDevice führt einen rohen GFPS-Handshake durch, um auf nicht autorisierte Pairing-Akzeptanz zu testen.

  1. Verbindung: Stellt eine GATT-Verbindung mit einem 8-Sekunden-Timeout her.
  2. Service-Auflösung: Lokalisiert Fast Pair Service (0xFE2C) und KBP-Charakteristik (fe2c1234-8366-4814-8eb0-01de32100bea).
  3. Payload-Konstruktion:
    • Generates a 16-byte block: [Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes].
    • Verschlüsselung: Verschlüsselt den Block mit mbedtls_aes_crypt_ecb unter Verwendung des Salts als Schlüssel.
  4. Verifikation:
    • Schreibt das verschlüsselte Paket in die KBP-Charakteristik.
    • Horcht auf eine Benachrichtigungs-Antwort.
    • Anfällig: Gerät sendet eine Benachrichtigung (akzeptiert den Handshake).
    • Sicher: Gerät bleibt stumm oder trennt die Verbindung.

Hardware-Konfiguration (config.h)

Entwickelt für ESP32 mit FT6336U Touch und TFT_eSPI Displays.

Funktion

Build & Flashen

  1. Abhängigkeiten:
    • NimBLE-Arduino (2.3.7)
    • TFT_eSPI (Display)
    • FT6336U (Input)
  2. Partitionsschema: Wählen Sie "Huge APP (3MB No OTA)" zur Unterstützung des BLE-Stacks.
  3. TFT-Einrichtung: Konfigurieren Sie User_Setup.h in der TFT_eSPI-Bibliothek, um den ILI9341/ST7789-Treiber für Ihr spezifisches Board anzupassen.

oder laden Sie Bibliotheken von Freenove herunter und legen Sie sie in Ihren Arduino-Bibliotheksordner

https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main

Verwendung

  • Scannen: Schalten Sie SCAN um, um die Liste zu füllen.
  • Zielauswahl: Tippen Sie auf einen Eintrag, um den WhisperPair-Test zu starten.
Tool herunterladen
Pin
Touch SDA16
Touch SCL15
Touch RST18
Touch INT17