Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
Herramientas/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

42hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

0

BLUE-SPY - Herramienta de Investigación de Vulnerabilidad de Fast Pair

AVISO DE SEGURIDAD Y ADVERTENCIA LEGAL

⚠️ ESTE SOFTWARE ES SOLO PARA INVESTIGACIÓN DE SEGURIDAD AUTORIZADA Y PRUEBAS ÉTICAS ⚠️

El uso no autorizado de esta herramienta contra dispositivos que no poseas o para los cuales no tengas permiso explícito por escrito para realizar pruebas es ILEGAL y puede resultar en:

  • Procesamiento penal bajo la Ley de Fraude y Abuso Informático (CFAA) y leyes similares en todo el mundo
  • Demandas civiles por violaciones de privacidad y acceso no autorizado
  • Cargos por interceptación telefónica
  • Sanciones legales y económicas severas

Al usar esta herramienta, reconoces y aceptas la TOTAL responsabilidad de tus acciones.

DESCRIPCIÓN GENERAL

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Pruebas de penetración de seguridad) es una herramienta profesional de evaluación de seguridad para analizar vulnerabilidades CVE-2025-36911 en la implementación del protocolo Fast Pair de Google. La herramienta proporciona:

  • 🔍 Escaneo y enumeración de dispositivos Bluetooth en tiempo real
  • 🎯 Detección de dispositivos Fast Pair y evaluación de vulnerabilidades
  • 🔓 Pruebas de conexión del Perfil Manos Libres (HFP)
  • 🎤 Capacidades de captura de audio para pruebas autorizadas
  • 📊 Informes y registro profesionales
  • ⚡ Demostración real de explotación para CVE-2025-36911

REQUISITOS DEL SISTEMA

Requisitos de Hardware

  • Computadora con adaptador Bluetooth 4.0+ (integrado o USB externo)
  • 2 GB+ de RAM
  • 100 MB de espacio libre en disco

Requisitos de Software

  • Sistema Operativo: Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python: 3.8 o superior
  • Pila Bluetooth: BlueZ 5.50+

GUÍA DE INSTALACIÓN

Paso 1: Clonar el Repositorio

root@kitploit:~
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY

Paso 2: Instalar Dependencias del Sistema

root@kitploit:~
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

Paso 3: Instalar Dependencias de Python

root@kitploit:~
sudo apt-get install -y python3-dev
root@kitploit:~
# Opción A: Instalar globalmente (si sabes lo que haces)
pip3 install bleak dbus-python cryptography --break-system-packages

# Opción B: Recomendado - Usar entorno virtual
python3 -m venv BLUE-SPY-env
source BLUE-SPY-env/bin/activate
pip install bleak dbus-python cryptography

# Instalar dependencias de audio adicionales
pip install pyaudio wave

Paso 4: Configurar Adaptador Bluetooth

root@kitploit:~
# Verificar estado del adaptador Bluetooth
hciconfig -a

# Detener el servicio Bluetooth existente
sudo systemctl stop bluetooth

# Habilitar y reiniciar el servicio Bluetooth
sudo systemctl enable bluetooth
sudo systemctl start bluetooth

# Verificar estado de Bluetooth
sudo systemctl status bluetooth

# Hacer el adaptador visible y emparejable
sudo hciconfig hci0 piscan

# Reiniciar la pila Bluetooth si es necesario
sudo hciconfig hci0 reset

Paso 5: Verificar Instalación

root@kitploit:~
# Probar funcionalidad Bluetooth
bluetoothctl list

# Verificar importaciones de Python
python3 -c "from bleak import BleakScanner; print('Bleak OK')"

# Ejecutar la herramienta
sudo python3 BLUE-SPY.py

INICIO RÁPIDO

root@kitploit:~
# 1. Clonar y entrar al directorio
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY

# 2. Instalar dependencias (como se indicó anteriormente)
sudo apt-get install -y bluetooth bluez python3-pip
pip3 install bleak cryptography

# 3. Ejecutar con privilegios de root
sudo python3 BLUE-SPY.py

# 4. Aceptar responsabilidad cuando se solicite
Escribe: I ACCEPT RESPONSIBILITY

# 5. Iniciar escaneo
Selecciona opción: 1 (Escaneo rápido)

CÓMO USAR BLUE-SPY

Ejecutar la Herramienta

root@kitploit:~
# Siempre ejecutar con privilegios de root (necesario para Bluetooth)
sudo python3 BLUE-SPY.py

Interfaz del Menú Principal

root@kitploit:~
========================================================================
BLUE-SPY - Fast Pair Exploit Engine v2.0
Herramienta de Investigación y Análisis CVE-2025-36911
========================================================================
Evaluación Profesional de Seguridad Bluetooth
Solo para uso autorizado
========================================================================

MENÚ PRINCIPAL:
[1] Escaneo rápido de dispositivos (10 segundos)
[2] Escaneo continuo de red (60+ segundos)
[3] Dispositivo específico como objetivo
[4] Explotación avanzada
[5] Ver resultados anteriores
[0] Salir

Modos Disponibles

1. Escaneo rápido de dispositivos Fast Pair

Escanea dispositivos que usan el protocolo Fast Pair de Google. Opciones de duración:

  • Escaneo rápido (10 segundos)
  • Escaneo estándar (30 segundos)
  • Escaneo profundo (60 segundos)
  • Duración personalizada (1-300 segundos)

Salida: Lista todos los dispositivos Fast Pair con clasificaciones de vulnerabilidad (CRÍTICA/ALTA/MEDIA/BAJA)

2. Escaneo continuo de Bluetooth

Muestra todos los dispositivos Bluetooth en tiempo real, resaltando los dispositivos Fast Pair con clasificaciones de vulnerabilidad. Muestra:

  • Intensidad de señal (RSSI)
  • Nombres y direcciones de dispositivos
  • Servicios disponibles
  • Actualizaciones en tiempo real cada 5 segundos

3. Dispositivo específico como objetivo

Permite apuntar a un dispositivo específico por dirección MAC para un análisis detallado que incluye:

  • Enumeración de servicios
  • Descubrimiento de características
  • Pruebas de conexión
  • Evaluación de vulnerabilidad

4. Menú de explotación avanzada

  • Prueba de acceso de audio HFP - Probar conectividad del Perfil Manos Libres
  • Prueba de captura de audio - Intentar captura de audio (requiere autorización)
  • Pruebas por lotes de dispositivos - Probar múltiples dispositivos automáticamente

5. Ver resultados anteriores

Navegar por todos los resultados de escaneo guardados, intentos de explotación y capturas de audio.

Clasificaciones de Vulnerabilidad

Ejemplo de Flujo de Trabajo

root@kitploit:~
# 1. Iniciar la herramienta
sudo python3 BLUE-SPY.py

# 2. Aceptar responsabilidad
Escribe: I ACCEPT RESPONSIBILITY

# 3. Comenzar con un escaneo rápido
Selecciona opción: 1
Selecciona tipo de escaneo: 1 (escaneo de 10 segundos)

# Salida:
Se encontraron 3 dispositivo(s) Fast Pair:
1. [CRÍTICA] Sony WH-1000XM4
   Dirección: 11:22:33:44:55:66
   Modelo: abcd1234, RSSI: -45dBm
   Estado: CRÍTICA - Altamente Vulnerable

2. [MEDIA] Galaxy Buds Pro
   Dirección: AA:BB:CC:DD:EE:FF
   Modelo: efgh5678, RSSI: -62dBm
   Estado: MEDIA - Potencialmente Vulnerable

# 4. Apuntar a un dispositivo específico para pruebas
Selecciona opción: 5
Elige número de dispositivo: 1
Escribe 'EXPLOIT' para continuar: EXPLOIT

# 5. Revisar resultados
Resultado de explotación: EMPAREJAMIENTO EXITOSO
[ÉXITO] El dispositivo podría estar comprometido.

# 6. Probar conexión HFP
¿Probar conexión HFP? (s/n): s
[CRÍTICA] ¡ACCESO DE AUDIO HFP CONFIRMADO!

# 7. Intentar captura de audio (solo pruebas autorizadas)
¿Intentar captura de audio? (s/n): s
[ÉXITO] ¡Audio capturado exitosamente!
Archivo: blue_spy_results/audio/capture_112233445566_20250120_093022.wav

RESULTADOS Y REGISTRO

BLUE-SPY guarda automáticamente todos los resultados en directorios organizados:

root@kitploit:~
blue_spy_results/
├── scans/
│   ├── scan_20250120_093022.json
│   ├── all_devices_20250120_093022.json
│   └── target_112233445566_20250120_094155.json
├── exploits/
│   ├── exploit_112233445566_20250120_094155.json
│   └── batch_20250120_095233.json
└── audio/
    └── capture_112233445566_20250120_094230.wav

Ejemplo de Salida JSON

root@kitploit:~
{
  "timestamp": "2026-01-20T09:30:22.123456",
  "device_count": 3,
  "devices": [
    {
      "address": "11:22:33:44:55:66",
      "name": "Sony WH-1000XM4",
      "rssi": -45,
      "model_id": "abcd1234",
      "flags": 0,
      "tx_power": 4,
      "vulnerability_status": "CRITICAL - Highly Vulnerable",
      "vulnerability_score": 75,
      "vulnerability_reasons": [
        "Silent pairing possible",
        "No passkey required"
      ]
    }
  ]
}

SOLUCIÓN DE PROBLEMAS

Problemas de Bluetooth

root@kitploit:~
# Problema: Adaptador Bluetooth no encontrado
# Solución: Verificar y reiniciar adaptador
hciconfig -a
sudo hciconfig hci0 reset

# Problema: Permiso denegado
# Solución: Ejecutar siempre con sudo
sudo python3 BLUE-SPY.py

# Problema: No se encuentran dispositivos
# Solución: Asegurar que el adaptador sea visible
sudo hciconfig hci0 piscan
bluetoothctl
scan on

# Problema: Fallos de conexión
# Solución: Reiniciar pila Bluetooth
sudo systemctl restart bluetooth
sudo hciconfig hci0 reset

Dependencias de Python

root@kitploit:~
# Problema: Error de importación de bleak
pip3 install --upgrade bleak

# Problema: Errores de cryptography
pip3 install --upgrade cryptography

# Problema: Problemas con dbus-python
sudo apt-get install python3-dbus

CONFIGURACIÓN DEL ENTORNO DE PRUEBAS

Para Pruebas Seguras

  • Usa dispositivos de prueba dedicados - Teléfonos inteligentes, auriculares, altavoces viejos
  • Crea una red aislada - Jaula de Faraday o habitación blindada contra RF
  • Documenta todo - Mantén registros detallados de todas las pruebas
  • Obtén permiso por escrito - Para cualquier dispositivo de terceros
  • Usa cuentas de prueba - No uses cuentas personales durante las pruebas

Probar Funcionalidad Bluetooth

root@kitploit:~
# Verificar que Bluetooth funciona
bluetoothctl

# En bluetoothctl:
list                # Mostrar adaptadores disponibles
show                # Mostrar detalles del adaptador
scan on             # Iniciar escaneo
# Esperar a que aparezcan dispositivos
scan off            # Detener escaneo
devices             # Listar dispositivos descubiertos
exit

DIRECTRICES DE USO ÉTICO

✅ HACER:

  • Probar solo dispositivos que poseas personalmente.
  • Obtener permiso explícito por escrito para cualquier dispositivo de terceros.
  • Usar en entornos controlados y aislados.
  • Documentar todas las actividades de prueba.
  • Informar vulnerabilidades de manera responsable.
  • Cumplir con todas las leyes aplicables.

❌ NO HACER:

  • Probar dispositivos en espacios públicos.
  • Capturar audio sin consentimiento explícito.
  • Compartir o publicar datos capturados.
  • Usar para vigilancia o monitoreo.
  • Intentar eludir controles legales.
  • Distribuir código de explotación de manera irresponsable.

DIVULGACIÓN RESPONSABLE

Si descubres vulnerabilidades usando esta herramienta:

  1. Documenta la vulnerabilidad con prueba de concepto.
  2. Contacta al proveedor a través de canales oficiales.
  3. Espera la respuesta del proveedor y el cronograma de parches.
  4. Coordina la divulgación pública con el proveedor.
  5. Acredita a los investigadores de manera adecuada.

LICENCIA Y LEGAL

Este software se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. Los autores y colaboradores:

  • No asumen ninguna responsabilidad por el mal uso.
  • No aprueban actividades ilegales.
  • Exigen el cumplimiento de todas las leyes.
  • Se reservan el derecho de denegar el acceso.

Al usar este software, aceptas:

  • Usarlo de manera legal y ética.
  • Aceptar la responsabilidad total de tus acciones.
  • Indemnizar a los autores de cualquier reclamo.
  • Cumplir con todas las leyes aplicables.

⚠️ RECUERDA: Un gran poder conlleva una gran responsabilidad. Usa BLUE-SPY de forma ética y legal. ⚠️

Descargar herramienta
ClasificaciónPuntuaciónDescripción
CRÍTICA60-100Altamente vulnerable - Emparejamiento silencioso posible
ALTA40-59Probablemente vulnerable - Faltan banderas de seguridad
MEDIA20-39Potencialmente vulnerable - Requiere investigación
BAJA0-19Posiblemente parcheada - Parece segura