
WhisperPair (CVE-2025-36911) POC für ESP32 device
POC für CVE-2025-36911 WhisperPair-Sicherheitslücke, mit der Sie eine Verbindung zu unterstützten Geräten ohne Authentifizierungsinformationen herstellen können.
Diese Firmware führt nur Erkennung und Sicherheitslückenbestätigung durch und implementiert kein vollständiges Audio-Hören.
Ausgabe während der Tests:
Getestet auf Gerät: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 Inch IPS Capacitive Touch Screen 240x320 Pixel
Sie können ein ESP32-Gerät verwenden, um Geräte aufzuspüren, die Fast Pair unterstützen, und die Sicherheitslücke zu überprüfen.

Interessiert an Penetrationstests und Sicherheitsgeräten? Besuchen Sie
Der Scanner (BleManager) umgeht die Standarderkennung, um rohe Werbungspakete nach GFPS-Nutzdaten zu parsen.
0xFE2C.0xFEF3.Um BLE-Geräte mit Datenschutzfunktionen zu handhaben, die MAC-Adressen rotieren, verwendet das System eine abgestufte Identitätsprüfung.
Modell-ID oder Gerätename.Die Funktion testDevice führt einen rohen GFPS-Handshake durch, um auf nicht autorisierte Pairing-Akzeptanz zu testen.
0xFE2C) und KBP-Charakteristik (fe2c1234-8366-4814-8eb0-01de32100bea).[Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes].mbedtls_aes_crypt_ecb unter Verwendung des Salts als Schlüssel.config.h)Entwickelt für ESP32 mit FT6336U Touch und TFT_eSPI Displays.
| Funktion |
|---|
NimBLE-Arduino (2.3.7)TFT_eSPI (Display)FT6336U (Input)User_Setup.h in der TFT_eSPI-Bibliothek, um den ILI9341/ST7789-Treiber für Ihr spezifisches Board anzupassen.oder laden Sie Bibliotheken von Freenove herunter und legen Sie sie in Ihren Arduino-Bibliotheksordner
https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main
SCAN um, um die Liste zu füllen.| Pin |
|---|
| Touch SDA | 16 |
| Touch SCL | 15 |
| Touch RST | 18 |
| Touch INT | 17 |