Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wpair-app — WPair is a defensive security research tool that demonstrates the CVE-2025-36911 (eg WhisperPair) vulnerability in Google's Fast Pair protocol. This vulnerability affects millions of Bluetooth audio devices worldwide, allowing unauthorized pairing and potential microphone access without user consent. | Kitploit
Tools/GitHubGitHub/zalexdev/wpair-app
Android SecurityVulnerability ScannersBluetooth SecurityExploitationWireless SecurityPenetration TestingPapers & ResearchLearning & EducationRed Teaming
GitHubzalexdev/wpair-app

wpair-app

Repository anzeigen
81989vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

WPair is a defensive security research tool that demonstrates the CVE-2025-36911 (eg WhisperPair) vulnerability in Google's Fast Pair protocol. This vulnerability affects millions of Bluetooth audio devices worldwide, allowing unauthorized pairing and potential microphone access without user consent.

Teilen

WhisperPair Logo

WPair

CVE-2025-36911 (z.B. WhisperPair) Schwachstellen-Scanner & Forschungswerkzeug

Plattform Kotlin CVE Lizenz

Funktionen • Installation • Verwendung • So funktioniert's • Sicherheitslücke • Danksagungen


Haftungsausschluss

Diese Anwendung ist eine unabhängige Umsetzung, die von @ZalexDev in eigener Verantwortung erstellt wurde. Die ursprünglichen Forscher der KU Leuven haben die Sicherheitslücke entdeckt und veröffentlicht, jedoch keinen Code herausgegeben und stehen in keiner Verbindung zu diesem Projekt. Ihre Nennung in den Danksagungen dient ausschließlich der Anerkennung ihres Forschungsbeitrags.

Übersicht

WPair ist ein defensives Sicherheitsforschungstool, das die CVE-2025-36911-Sicherheitslücke im Google Fast Pair-Protokoll demonstriert. Diese Sicherheitslücke betrifft Millionen von Bluetooth-Audiogeräten weltweit und ermöglicht unbefugtes Pairing sowie potenziellen Mikrofonzugriff ohne Zustimmung des Benutzers.

Zweck: Hilft Sicherheitsforschern, Geräteherstellern und Endbenutzern, angreifbare Geräte zu identifizieren, die Firmware-Updates benötigen.

Funktionen

Bildschirmfotos

Scanner-Bildschirm Angreifbares Gerät Aufnahmen

Hinweis zum Find Hub Network (FMDN)-Tracking

Dieses Tool enthält bewusst keine FMDN-Provisionierungsfunktionalität. Obwohl die Sicherheitslückenkette technisch gesehen die Registrierung kompromittierter Geräte im Google Find Hub Network zur dauerhaften Standortverfolgung ermöglicht, habe ich mich entschieden, diese Funktion nicht zu implementieren. Jemandes Kopfhörer in einen verdeckten Tracking-Beacon zu verwandeln, überschreitet eine klare ethische Grenze von der Sicherheitsforschung zum Stalkerware-Bereich. Die Account-Key-Schreib- und Audiozugriffsdemonstrationen reichen aus, um die Schwere der Sicherheitslücke zu beweisen.

Installation

Voraussetzungen

  • Android 8.0 (API 26) oder höher
  • Bluetooth LE-Unterstützung
  • Standortberechtigung (erforderlich für BLE-Scanning unter Android) / Geräte in der Nähe (A13+)

Herunterladen

  1. Gehe zu Releases
  2. Lade die neueste WPair-vX.X.X.apk herunter
  3. Aktiviere "Installation aus unbekannten Quellen", falls aufgefordert
  4. Installieren und erforderliche Berechtigungen erteilen

Aus dem Quellcode erstellen

root@kitploit:~
git clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug

Verwendung

1. Nach Geräten scannen

Tippe auf Scan, um nahegelegene Fast Pair-Geräte zu entdecken. Geräte im Pairing-Modus zeigen ein "Pairing"-Abzeichen.

2. Sicherheitslücke testen

Für Geräte, die nicht im Pairing-Modus sind, tippe auf Test, um zu prüfen, ob sie angreifbar sind. Dies ist nicht-invasiv und paart nicht mit dem Gerät.

StatusBedeutung
VULNERABLEGerät ist von CVE-2025-36911 betroffen
PatchedGerät wurde mit Sicherheitsupdate aktualisiert
ErrorTest nicht eindeutig (Gerät möglicherweise bereits gepaart)

3. Ausnutzen (Nur für autorisierte Tests)

Für angreifbare Geräte tippe auf Magic, um die vollständige Exploit-Kette zu demonstrieren:

  • Key-Based Pairing-Umgehung
  • BR/EDR-Adressenextraktion
  • Bluetooth Classic-Bonding
  • Account-Key-Persistenz

4. Audiozugriff

Nach erfolgreichem Pairing:

  1. Tippe auf Connect Audio (HFP), um das Freisprechprofil herzustellen
  2. Verwende Live für Echtzeit-Hören über den Telefonlautsprecher
  3. Verwende Record, um Audio als M4A-Datei zu speichern

So funktioniert's

root@kitploit:~
sequenceDiagram
    participant App as WPair
    participant Target as Vulnerable Device
    participant BT as Android Bluetooth

    App->>Target: BLE Scan (0xFE2C service)
    Target-->>App: Fast Pair Advertisement

    Note over App: Vulnerability Test
    App->>Target: GATT Connect
    App->>Target: Read Model ID
    App->>Target: Write Key-Based Pairing (no signature)
    Target-->>App: Response (Vulnerable if accepted)

    Note over App: Exploitation
    App->>Target: Key-Based Pairing Request
    Target-->>App: Encrypted Response + BR/EDR Address
    App->>BT: createBond(BR/EDR Address)
    BT->>Target: Bluetooth Classic Pairing
    Target-->>BT: Pairing Complete

    Note over App: Audio Access
    App->>BT: Connect HFP Profile
    BT->>Target: HFP Connection
    App->>BT: Start SCO Audio
    Target-->>App: Microphone Stream
root@kitploit:~
flowchart LR
    A[Scan] --> B{Fast Pair<br>Device?}
    B -->|Yes| C[Test Vulnerability]
    B -->|No| A
    C --> D{Vulnerable?}
    D -->|Yes| E[Exploit]
    D -->|No| F[Patched ✓]
    E --> G[Pair Device]
    G --> H[Connect HFP]
    H --> I[Access Microphone]

Sicherheitslücke

CVE-2025-36911: Umgehung der Key-Based Pairing-Authentifizierung (auch bekannt als WhisperPair)

Schweregrad: Hoch CVSS-Score: 8.1 Betroffen: Google Fast Pair-Protokoll-Implementierungen

Technische Details

Das Fast Pair-Protokoll verwendet Key-Based Pairing zur Authentifizierung von Pairing-Anfragen. Die Sicherheitslücke besteht, weil:

  1. Fehlende Signaturprüfung: Viele Geräte akzeptieren Key-Based Pairing-Anfragen ohne Validierung der kryptografischen Signatur
  2. Keine Benutzerbestätigung: Das Protokoll erfordert keine explizite Zustimmung des Benutzers zum Pairing
  3. Dauerhafter Zugriff: Angreifer können Account Keys für die permanente Geräteverfolgung schreiben

Auswirkungen

  • Unbefugtes Pairing: Angreifer paart ohne Zustimmung mit den Kopfhörern des Opfers
  • Mikrofonzugriff: Vollständiger Zugriff auf das Gerätemikrofon über das HFP-Profil
  • Standortverfolgung: Dauerhafte Verfolgung über Account Key-Werbung

Betroffene Geräte

Zu den wichtigsten betroffenen Herstellern gehören:

  • JBL
  • Harman Kardon
  • Sony (ausgewählte Modelle)
  • Marshall
  • Und viele mehr...

Projektstruktur

root@kitploit:~
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│   ├── MainActivity.kt          # UI and navigation
│   ├── Scanner.kt                # BLE Fast Pair scanner
│   ├── FastPairDevice.kt         # Device data model
│   ├── VulnerabilityTester.kt    # Non-invasive vuln check
│   ├── FastPairExploit.kt        # PoC exploit implementation
│   └── BluetoothAudioManager.kt  # HFP audio handling
├── app/src/main/res/
│   └── ...                       # UI resources
└── README.md

Danksagungen

App-Entwickler

@ZalexDev

Ursprüngliches Forschungsteam

KU Leuven, Belgien

* Hauptautoren

Finanzierung der ursprünglichen Forschung: Flämisches Regierungsprogramm für Cybersicherheitsforschung (VOEWICS02)

Ressourcen

  • Forschungspapier zu WhisperPair
  • Demovideo
  • COSIC-Forschungsgruppe

Medienberichterstattung

  • WIRED
  • 9to5Google

Rechtlicher Hinweis

Dieses Tool wird nur für autorisierte Sicherheitsforschung und zu Bildungszwecken bereitgestellt.

  • Teste nur Geräte, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.
  • Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal.
  • Die Entwickler sind nicht verantwortlich für den Missbrauch dieses Tools.
  • Dieses Tool soll helfen, angreifbare Geräte zu identifizieren, um sie zu beheben.

Durch die Nutzung dieser Software stimmst du zu, sie verantwortungsbewusst und in Übereinstimmung mit allen geltenden Gesetzen zu verwenden.

Siehe auch

ToolBeschreibung
StrykerUmfassendes mobiles Pentesting-Toolkit für Android

Entwicklung unterstützen

Wenn du WhisperPair für deine Sicherheitsforschung nützlich findest:

Star auf GitHub

Krypto-Spenden:

root@kitploit:~
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU

Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert - siehe die Datei LICENSE für Details.


Erstellt mit ❤️ für die Sicherheitsforschungsgemeinschaft

Tool herunterladen
FunktionBeschreibung
BLE-ScannerErkennt Fast Pair-Geräte, die die Dienst-UUID 0xFE2C ausstrahlen
SchwachstellentesterNicht-invasiver Check, ob Gerät gegen CVE-2025-36911 gepatcht ist
Exploit-DemonstrationVollständiger Proof-of-Concept für autorisierte Sicherheitstests
HFP-AudiozugriffDemonstriert Mikrofonzugriff nach der Ausnutzung
Live-HörenEchtzeit-Audiostreaming zum Telefonlautsprecher
AufnahmeGespeichertes Audio als M4A-Dateien speichern
ForscherZugehörigkeit
Sayon Duttagupta*COSIC Group
Nikola AntonijevićCOSIC Group
Bart PreneelCOSIC Group
Seppe Wyns*DistriNet Group
Dave SingeléeDistriNet Group