Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wpair-app — WPair ist ein defensives Sicherheitsforschungstool, das die CVE-2025-36911 (z. B. WhisperPair) Schwachstelle im Google Fast Pair Protokoll demonstriert. Diese Schwachstelle betrifft Millionen von Bluetooth-Audiogeräten weltweit und ermöglicht unbefugtes Pairing und potenziellen Mikrofonzugriff ohne Zustimmung des Benutzers. | Kitploit
Tools/GitHubGitHub/zalexdev/wpair-app
Android-SicherheitSchwachstellenscannerBluetooth-SicherheitExploitationDrahtlose SicherheitPenetrationstestsPapers & ForschungLernen & BildungRed Teaming
GitHubzalexdev/wpair-app

wpair-app

Repository anzeigen
8198912vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

WPair ist ein defensives Sicherheitsforschungstool, das die CVE-2025-36911 (z. B. WhisperPair) Schwachstelle im Google Fast Pair Protokoll demonstriert. Diese Schwachstelle betrifft Millionen von Bluetooth-Audiogeräten weltweit und ermöglicht unbefugtes Pairing und potenziellen Mikrofonzugriff ohne Zustimmung des Benutzers.

Teilen

WhisperPair Logo

WPair

CVE-2025-36911 (z.B. WhisperPair) Schwachstellen-Scanner & Forschungswerkzeug

Plattform Kotlin CVE Lizenz

Funktionen • Installation • Verwendung • So funktioniert's • Sicherheitslücke • Danksagungen


Haftungsausschluss

Diese Anwendung ist eine unabhängige Umsetzung, die von @ZalexDev in eigener Verantwortung erstellt wurde. Die ursprünglichen Forscher der KU Leuven haben die Sicherheitslücke entdeckt und veröffentlicht, jedoch keinen Code herausgegeben und stehen in keiner Verbindung zu diesem Projekt. Ihre Nennung in den Danksagungen dient ausschließlich der Anerkennung ihres Forschungsbeitrags.

Übersicht

WPair ist ein defensives Sicherheitsforschungstool, das die CVE-2025-36911-Sicherheitslücke im Google Fast Pair-Protokoll demonstriert. Diese Sicherheitslücke betrifft Millionen von Bluetooth-Audiogeräten weltweit und ermöglicht unbefugtes Pairing sowie potenziellen Mikrofonzugriff ohne Zustimmung des Benutzers.

Zweck: Hilft Sicherheitsforschern, Geräteherstellern und Endbenutzern, angreifbare Geräte zu identifizieren, die Firmware-Updates benötigen.

Funktionen

FunktionBeschreibung
BLE-ScannerErkennt Fast Pair-Geräte, die die Dienst-UUID 0xFE2C ausstrahlen
SchwachstellentesterNicht-invasiver Check, ob Gerät gegen CVE-2025-36911 gepatcht ist
Exploit-DemonstrationVollständiger Proof-of-Concept für autorisierte Sicherheitstests
HFP-AudiozugriffDemonstriert Mikrofonzugriff nach der Ausnutzung
Live-HörenEchtzeit-Audiostreaming zum Telefonlautsprecher
AufnahmeGespeichertes Audio als M4A-Dateien speichern

Bildschirmfotos

Scanner-Bildschirm Angreifbares Gerät Aufnahmen

Hinweis zum Find Hub Network (FMDN)-Tracking

Dieses Tool enthält bewusst keine FMDN-Provisionierungsfunktionalität. Obwohl die Sicherheitslückenkette technisch gesehen die Registrierung kompromittierter Geräte im Google Find Hub Network zur dauerhaften Standortverfolgung ermöglicht, habe ich mich entschieden, diese Funktion nicht zu implementieren. Jemandes Kopfhörer in einen verdeckten Tracking-Beacon zu verwandeln, überschreitet eine klare ethische Grenze von der Sicherheitsforschung zum Stalkerware-Bereich. Die Account-Key-Schreib- und Audiozugriffsdemonstrationen reichen aus, um die Schwere der Sicherheitslücke zu beweisen.

Installation

Voraussetzungen

  • Android 8.0 (API 26) oder höher
  • Bluetooth LE-Unterstützung
  • Standortberechtigung (erforderlich für BLE-Scanning unter Android) / Geräte in der Nähe (A13+)

Herunterladen

  1. Gehe zu Releases
  2. Lade die neueste WPair-vX.X.X.apk herunter
  3. Aktiviere "Installation aus unbekannten Quellen", falls aufgefordert
  4. Installieren und erforderliche Berechtigungen erteilen

Aus dem Quellcode erstellen

git clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug

Verwendung

1. Nach Geräten scannen

Tippe auf Scan, um nahegelegene Fast Pair-Geräte zu entdecken. Geräte im Pairing-Modus zeigen ein "Pairing"-Abzeichen.

2. Sicherheitslücke testen

Für Geräte, die nicht im Pairing-Modus sind, tippe auf Test, um zu prüfen, ob sie angreifbar sind. Dies ist nicht-invasiv und paart nicht mit dem Gerät.

StatusBedeutung
VULNERABLEGerät ist von CVE-2025-36911 betroffen
PatchedGerät wurde mit Sicherheitsupdate aktualisiert
ErrorTest nicht eindeutig (Gerät möglicherweise bereits gepaart)

3. Ausnutzen (Nur für autorisierte Tests)

Für angreifbare Geräte tippe auf Magic, um die vollständige Exploit-Kette zu demonstrieren:

  • Key-Based Pairing-Umgehung
  • BR/EDR-Adressenextraktion
  • Bluetooth Classic-Bonding
  • Account-Key-Persistenz

4. Audiozugriff

Nach erfolgreichem Pairing:

  1. Tippe auf Connect Audio (HFP), um das Freisprechprofil herzustellen
  2. Verwende Live für Echtzeit-Hören über den Telefonlautsprecher
  3. Verwende Record, um Audio als M4A-Datei zu speichern

So funktioniert's

sequenceDiagram
    participant App as WPair
    participant Target as Vulnerable Device
    participant BT as Android Bluetooth

    App->>Target: BLE Scan (0xFE2C service)
    Target-->>App: Fast Pair Advertisement

    Note over App: Vulnerability Test
    App->>Target: GATT Connect
    App->>Target: Read Model ID
    App->>Target: Write Key-Based Pairing (no signature)
    Target-->>App: Response (Vulnerable if accepted)

    Note over App: Exploitation
    App->>Target: Key-Based Pairing Request
    Target-->>App: Encrypted Response + BR/EDR Address
    App->>BT: createBond(BR/EDR Address)
    BT->>Target: Bluetooth Classic Pairing
    Target-->>BT: Pairing Complete

    Note over App: Audio Access
    App->>BT: Connect HFP Profile
    BT->>Target: HFP Connection
    App->>BT: Start SCO Audio
    Target-->>App: Microphone Stream
flowchart LR
    A[Scan] --> B{Fast Pair<br>Device?}
    B -->|Yes| C[Test Vulnerability]
    B -->|No| A
    C --> D{Vulnerable?}
    D -->|Yes| E[Exploit]
    D -->|No| F[Patched ✓]
    E --> G[Pair Device]
    G --> H[Connect HFP]
    H --> I[Access Microphone]

Sicherheitslücke

CVE-2025-36911: Umgehung der Key-Based Pairing-Authentifizierung (auch bekannt als WhisperPair)

Schweregrad: Hoch CVSS-Score: 8.1 Betroffen: Google Fast Pair-Protokoll-Implementierungen

Technische Details

Das Fast Pair-Protokoll verwendet Key-Based Pairing zur Authentifizierung von Pairing-Anfragen. Die Sicherheitslücke besteht, weil:

  1. Fehlende Signaturprüfung: Viele Geräte akzeptieren Key-Based Pairing-Anfragen ohne Validierung der kryptografischen Signatur
  2. Keine Benutzerbestätigung: Das Protokoll erfordert keine explizite Zustimmung des Benutzers zum Pairing
  3. Dauerhafter Zugriff: Angreifer können Account Keys für die permanente Geräteverfolgung schreiben

Auswirkungen

  • Unbefugtes Pairing: Angreifer paart ohne Zustimmung mit den Kopfhörern des Opfers
  • Mikrofonzugriff: Vollständiger Zugriff auf das Gerätemikrofon über das HFP-Profil
  • Standortverfolgung: Dauerhafte Verfolgung über Account Key-Werbung

Betroffene Geräte

Tool herunterladen