
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.
⚠️ ESTE SOFTWARE ES SOLO PARA INVESTIGACIÓN DE SEGURIDAD AUTORIZADA Y PRUEBAS ÉTICAS ⚠️
El uso no autorizado de esta herramienta contra dispositivos que no poseas o para los cuales no tengas permiso explícito por escrito para realizar pruebas es ILEGAL y puede resultar en:
Al usar esta herramienta, reconoces y aceptas la TOTAL responsabilidad de tus acciones.
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Pruebas de penetración de seguridad) es una herramienta profesional de evaluación de seguridad para analizar vulnerabilidades CVE-2025-36911 en la implementación del protocolo Fast Pair de Google. La herramienta proporciona:
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
python3-pip \
bluetooth \
bluez \
bluez-tools \
libbluetooth-dev \
libglib2.0-dev \
pulseaudio \
pulseaudio-module-bluetooth \
sox \
pavucontrol
sudo apt-get install -y python3-dev
# Opción A: Instalar globalmente (si sabes lo que haces)
pip3 install bleak dbus-python cryptography --break-system-packages
# Opción B: Recomendado - Usar entorno virtual
python3 -m venv BLUE-SPY-env
source BLUE-SPY-env/bin/activate
pip install bleak dbus-python cryptography
# Instalar dependencias de audio adicionales
pip install pyaudio wave
# Verificar estado del adaptador Bluetooth
hciconfig -a
# Detener el servicio Bluetooth existente
sudo systemctl stop bluetooth
# Habilitar y reiniciar el servicio Bluetooth
sudo systemctl enable bluetooth
sudo systemctl start bluetooth
# Verificar estado de Bluetooth
sudo systemctl status bluetooth
# Hacer el adaptador visible y emparejable
sudo hciconfig hci0 piscan
# Reiniciar la pila Bluetooth si es necesario
sudo hciconfig hci0 reset
# Probar funcionalidad Bluetooth
bluetoothctl list
# Verificar importaciones de Python
python3 -c "from bleak import BleakScanner; print('Bleak OK')"
# Ejecutar la herramienta
sudo python3 BLUE-SPY.py
# 1. Clonar y entrar al directorio
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
# 2. Instalar dependencias (como se indicó anteriormente)
sudo apt-get install -y bluetooth bluez python3-pip
pip3 install bleak cryptography
# 3. Ejecutar con privilegios de root
sudo python3 BLUE-SPY.py
# 4. Aceptar responsabilidad cuando se solicite
Escribe: I ACCEPT RESPONSIBILITY
# 5. Iniciar escaneo
Selecciona opción: 1 (Escaneo rápido)
# Siempre ejecutar con privilegios de root (necesario para Bluetooth)
sudo python3 BLUE-SPY.py
========================================================================
BLUE-SPY - Fast Pair Exploit Engine v2.0
Herramienta de Investigación y Análisis CVE-2025-36911
========================================================================
Evaluación Profesional de Seguridad Bluetooth
Solo para uso autorizado
========================================================================
MENÚ PRINCIPAL:
[1] Escaneo rápido de dispositivos (10 segundos)
[2] Escaneo continuo de red (60+ segundos)
[3] Dispositivo específico como objetivo
[4] Explotación avanzada
[5] Ver resultados anteriores
[0] Salir
Escanea dispositivos que usan el protocolo Fast Pair de Google. Opciones de duración:
Salida: Lista todos los dispositivos Fast Pair con clasificaciones de vulnerabilidad (CRÍTICA/ALTA/MEDIA/BAJA)
Muestra todos los dispositivos Bluetooth en tiempo real, resaltando los dispositivos Fast Pair con clasificaciones de vulnerabilidad. Muestra:
Permite apuntar a un dispositivo específico por dirección MAC para un análisis detallado que incluye:
Navegar por todos los resultados de escaneo guardados, intentos de explotación y capturas de audio.
# 1. Iniciar la herramienta
sudo python3 BLUE-SPY.py
# 2. Aceptar responsabilidad
Escribe: I ACCEPT RESPONSIBILITY
# 3. Comenzar con un escaneo rápido
Selecciona opción: 1
Selecciona tipo de escaneo: 1 (escaneo de 10 segundos)
# Salida:
Se encontraron 3 dispositivo(s) Fast Pair:
1. [CRÍTICA] Sony WH-1000XM4
Dirección: 11:22:33:44:55:66
Modelo: abcd1234, RSSI: -45dBm
Estado: CRÍTICA - Altamente Vulnerable
2. [MEDIA] Galaxy Buds Pro
Dirección: AA:BB:CC:DD:EE:FF
Modelo: efgh5678, RSSI: -62dBm
Estado: MEDIA - Potencialmente Vulnerable
# 4. Apuntar a un dispositivo específico para pruebas
Selecciona opción: 5
Elige número de dispositivo: 1
Escribe 'EXPLOIT' para continuar: EXPLOIT
# 5. Revisar resultados
Resultado de explotación: EMPAREJAMIENTO EXITOSO
[ÉXITO] El dispositivo podría estar comprometido.
# 6. Probar conexión HFP
¿Probar conexión HFP? (s/n): s
[CRÍTICA] ¡ACCESO DE AUDIO HFP CONFIRMADO!
# 7. Intentar captura de audio (solo pruebas autorizadas)
¿Intentar captura de audio? (s/n): s
[ÉXITO] ¡Audio capturado exitosamente!
Archivo: blue_spy_results/audio/capture_112233445566_20250120_093022.wav
BLUE-SPY guarda automáticamente todos los resultados en directorios organizados:
blue_spy_results/
├── scans/
│ ├── scan_20250120_093022.json
│ ├── all_devices_20250120_093022.json
│ └── target_112233445566_20250120_094155.json
├── exploits/
│ ├── exploit_112233445566_20250120_094155.json
│ └── batch_20250120_095233.json
└── audio/
└── capture_112233445566_20250120_094230.wav
{
"timestamp": "2026-01-20T09:30:22.123456",
"device_count": 3,
"devices": [
{
"address": "11:22:33:44:55:66",
"name": "Sony WH-1000XM4",
"rssi": -45,
"model_id": "abcd1234",
"flags": 0,
"tx_power": 4,
"vulnerability_status": "CRITICAL - Highly Vulnerable",
"vulnerability_score": 75,
"vulnerability_reasons": [
"Silent pairing possible",
"No passkey required"
]
}
]
}
# Problema: Adaptador Bluetooth no encontrado
# Solución: Verificar y reiniciar adaptador
hciconfig -a
sudo hciconfig hci0 reset
# Problema: Permiso denegado
# Solución: Ejecutar siempre con sudo
sudo python3 BLUE-SPY.py
# Problema: No se encuentran dispositivos
# Solución: Asegurar que el adaptador sea visible
sudo hciconfig hci0 piscan
bluetoothctl
scan on
# Problema: Fallos de conexión
# Solución: Reiniciar pila Bluetooth
sudo systemctl restart bluetooth
sudo hciconfig hci0 reset
# Problema: Error de importación de bleak
pip3 install --upgrade bleak
# Problema: Errores de cryptography
pip3 install --upgrade cryptography
# Problema: Problemas con dbus-python
sudo apt-get install python3-dbus
# Verificar que Bluetooth funciona
bluetoothctl
# En bluetoothctl:
list # Mostrar adaptadores disponibles
show # Mostrar detalles del adaptador
scan on # Iniciar escaneo
# Esperar a que aparezcan dispositivos
scan off # Detener escaneo
devices # Listar dispositivos descubiertos
exit
Si descubres vulnerabilidades usando esta herramienta:
Este software se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. Los autores y colaboradores:
Al usar este software, aceptas:
| Clasificación | Puntuación | Descripción |
|---|
| CRÍTICA | 60-100 | Altamente vulnerable - Emparejamiento silencioso posible |
| ALTA | 40-59 | Probablemente vulnerable - Faltan banderas de seguridad |
| MEDIA | 20-39 | Potencialmente vulnerable - Requiere investigación |
| BAJA | 0-19 | Posiblemente parcheada - Parece segura |