Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
whisper-pair — Escanea dispositivos Bluetooth Low Energy en busca de vulnerabilidades de Fast Pair (CVE-2025-36911), probando si los accesorios aceptan solicitudes de emparejamiento basado en claves sin cifrar, lo que permite el secuestro y rastreo de dispositivos. | Kitploit
Herramientas/GitHubGitHub/ap425q/whisper-pair
Escáneres de VulnerabilidadesSeguridad BluetoothExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubap425q/whisper-pair

whisper-pair

Escanea dispositivos Bluetooth Low Energy en busca de vulnerabilidades de Fast Pair (CVE-2025-36911), probando si los accesorios aceptan solicitudes de emparejamiento basado en claves sin cifrar, lo que permite el secuestro y rastreo de dispositivos.

Ver Repositorio
13hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidades de Fast Pair

CVE-2025-36911 Python 3.8+ Linux

Herramienta de investigación de seguridad para detectar accesorios Bluetooth vulnerables a ataques WhisperPair

🌐 Investigación WhisperPair • 📦 Instalación • 🚀 Uso • 🔬 Detalles Técnicos


⚠️ Aviso Legal

Esta herramienta es únicamente para pruebas de seguridad autorizadas e investigación. Probar dispositivos sin autorización explícita puede violar las leyes de tu jurisdicción. Solo prueba dispositivos que poseas o para los que tengas permiso.


🎯 Acerca de WhisperPair

Google Fast Pair permite el emparejamiento con un solo toque y la sincronización de cuentas en accesorios Bluetooth compatibles. Aunque Fast Pair ha sido adoptado por muchas marcas de consumo populares, los investigadores descubrieron que muchos productos emblemáticos no han implementado Fast Pair correctamente, lo que introduce una falla que permite a un atacante secuestrar dispositivos y rastrear a las víctimas mediante la red Find Hub de Google.

WhisperPair es una familia de ataques prácticos que aprovecha una falla en la implementación de Fast Pair en accesorios de audio emblemáticos. Los hallazgos muestran cómo un pequeño "complemento" de usabilidad puede introducir riesgos de seguridad y privacidad a gran escala para cientos de millones de usuarios.

📖 Para el artículo de investigación completo y los detalles, visita whisperpair.eu


🔴 Escenarios de Ataque

1. Secuestro de Accesorios Fast Pair

WhisperPair permite a los atacantes emparejar por la fuerza un accesorio Fast Pair vulnerable (p. ej., auriculares o audífonos inalámbricos) con un dispositivo controlado por el atacante sin el consentimiento del usuario. Esto otorga al atacante control total sobre el accesorio, permitiéndole:

  • 🔊 Reproducir audio a alto volumen
  • 🎤 Grabar conversaciones usando el micrófono
  • 🔒 Bloquear al usuario legítimo para que no se conecte

Rendimiento del Ataque:

  • ⏱️ Tiempo medio: 10 segundos
  • 📏 Alcance probado: Hasta 14 metros
  • 🚫 No se requiere acceso físico

2. Rastreo de Víctimas mediante la Red Find Hub

Algunos dispositivos también son compatibles con la red Find Hub de Google, lo que permite a los usuarios encontrar accesorios perdidos mediante informes de ubicación colaborativos de otros dispositivos Android. Sin embargo, si un accesorio nunca ha sido emparejado con un dispositivo Android, un atacante puede añadir el accesorio a su propia cuenta de Google, lo que le permite rastrear al usuario a través del accesorio comprometido.

La víctima puede ver una notificación de rastreo no deseado después de varias horas o días, pero esta notificación mostrará su propio dispositivo. Esto puede llevar a los usuarios a descartar la advertencia como un error, permitiendo a un atacante rastrear a la víctima durante un período prolongado.


🔬 Detalles Técnicos

La Vulnerabilidad (CVE-2025-36911)

La falla proviene de que muchos accesorios no aplican un paso crítico en el proceso de emparejamiento.

Para iniciar el procedimiento de Fast Pair, un Seeker (un teléfono) envía un mensaje de Emparejamiento Basado en Claves (KBP) al Provider (un accesorio) indicando que desea emparejarse. Según la especificación de Fast Pair:

"Si el accesorio no está en modo de emparejamiento, debe ignorar dichos mensajes."

Sin embargo, muchos dispositivos no aplican esta comprobación en la práctica, lo que permite que dispositivos no autorizados inicien el proceso de emparejamiento. Tras recibir una respuesta del dispositivo vulnerable, un atacante puede completar el procedimiento de Fast Pair estableciendo un emparejamiento Bluetooth normal.

Protocolo de Emparejamiento Basado en Claves

diagram

Formato de Solicitud KBP

root@kitploit:~
Byte 0:    Message Type (0x00 = KBP Request)
Byte 1:    Flags
             Bit 0: Request device action
             Bit 4: Request bonding
Bytes 2-7: Provider's BLE address (6 bytes)
Bytes 8-15: Random salt (should be encrypted with shared secret)

Un dispositivo parcheado verificará que el salt esté correctamente cifrado utilizando un secreto compartido derivado de ECDH. Un dispositivo vulnerable acepta cualquier payload de 16 bytes sin validación.

Ataque de Rastreo mediante Find Hub

Este ataque explota el hecho de que los dispositivos que no son Android no realizan el procedimiento de Fast Pair cuando se conectan a un accesorio. Los dispositivos Android escriben una Clave de Cuenta en el accesorio después de completar el emparejamiento. Esta clave establece la propiedad: la primera clave escrita se marca como la Clave de Cuenta Propietaria.

Por lo tanto, si la víctima nunca ha conectado su accesorio a un dispositivo Android, el atacante será marcado como propietario después de escribir su clave de cuenta.


💥 Impacto

WhisperPair no es un problema aislado. La investigación muestra que múltiples dispositivos, fabricantes y chipsets están afectados. Esto demuestra un fallo sistémico más que un error individual del desarrollador. Las implementaciones inseguras llegaron al mercado a escala, mostrando una cadena de fallos de cumplimiento en tres niveles:

NivelEstado
Implementación❌ Fallido
Validación❌ Fallido
Certificación❌ Fallido

Características del Ataque

PropiedadValor
Tiempo de Ataque~10 segundos (mediana)
AlcanceHasta 14 metros probados
RequisitosHardware estándar
Interacción del UsuarioNinguna requerida
Acceso FísicoNo necesario

Consecuencias

  • 🎧 Secuestro del Dispositivo: El atacante obtiene control total
  • 🎤 Grabación de Audio: El micrófono puede ser explotado
  • 📍 Rastreo de Ubicación: Mediante la red Find Hub
  • ⛔ Denegación de Servicio: El usuario legítimo queda bloqueado

🛡️ Dispositivos Afectados

Se ha encontrado que muchos dispositivos certificados Fast Pair de varios fabricantes son vulnerables:

FabricanteModelos Afectados Conocidos
OnePlusBuds 3, Buds Pro 2, Buds Z
GooglePixel Buds Pro, Pixel Buds A-Series
SamsungGalaxy Buds2 Pro, Galaxy Buds FE
JBLVarios modelos
SonyVarios modelos

⚠️ Esta lista no es exhaustiva. Muchos más dispositivos pueden estar afectados.


Remediación

La única forma de corregir esta vulnerabilidad es instalando una actualización de software emitida por el fabricante del accesorio.

Aunque muchos fabricantes han publicado parches para sus dispositivos afectados, las actualizaciones de software pueden no estar aún disponibles para todos los dispositivos vulnerables. Animamos a los investigadores y usuarios a verificar la disponibilidad de parches directamente con el fabricante.


🚀 Instalación

Requisitos

  • Python 3.8+
  • Linux con BlueZ (pila Bluetooth)
  • Adaptador Bluetooth compatible con BLE

Configuración

root@kitploit:~
cd fastpair-scanner

# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate

# Install dependencies
pip install -r requirements.txt

📖 Uso

Escaneo de Dispositivos Fast Pair

root@kitploit:~
# Basic scan (10 seconds)
python main.py scan

# Extended scan (30 seconds)
python main.py scan -d 30

Prueba Masiva de Vulnerabilidades

Escanea y prueba automáticamente todos los dispositivos descubiertos:

root@kitploit:~
python main.py scan --mass-test

Probar un Dispositivo Específico

root@kitploit:~
python main.py test AA:BB:CC:DD:EE:FF

Salida Detallada

root@kitploit:~
python main.py -v scan --mass-test

Ejemplo de Salida

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║           Fast Pair Vulnerability Scanner                    ║
║              CVE-2025-36911 Detection Tool                   ║
╚══════════════════════════════════════════════════════════════╝

Scanning for Fast Pair devices (10.0s)...
────────────────────────────────────────────────────────────────
███░ 5D:55:42:37:D7:60 - OnePlus Buds 3 [PAIRING]
          Model ID: 347C9F

Testing 1 device(s) for CVE-2025-36911...

[1/1] Testing OnePlus Buds 3
  Connected, discovering services...
  Found KBP characteristic, sending test request...
  🔴 VULNERABLE! Device accepted unencrypted KBP request

────────────────────────────────────────────────────────────────
Summary:
  Total devices: 1
  Vulnerable: 1

Metodología de Detección

Esta herramienta prueba los dispositivos mediante el siguiente método:

  1. Descubrir dispositivos Fast Pair mediante anuncios BLE (UUID de servicio 0xFE2C)
  2. Conectar al servidor GATT del dispositivo
  3. Localizar la característica de Emparejamiento Basado en Claves (UUID ...1234...)
  4. Enviar una solicitud KBP no cifrada (texto plano)
  5. Analizar la respuesta:
    • GATT_SUCCESS (0x00): El dispositivo es VULNERABLE
    • Escritura Rechazada (0x05, 0x06, 0x0E): El dispositivo está PARCHEADO
    • Timeout/Desconexión: Probablemente VULNERABLE (el dispositivo está procesando)

📚 Referencias

  • Investigación WhisperPair - Divulgación completa de la vulnerabilidad y artículo de investigación
  • Especificación de Google Fast Pair
  • CVE-2025-36911

⚖️ Legal

Este software se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los autores no son responsables del mal uso de esta herramienta. Obtén siempre la autorización adecuada antes de probar cualquier dispositivo.


📄 Licencia

Licencia MIT - Consulta LICENSE para más detalles.


Basado en la investigación de whisperpair.eu

Descargar herramienta