Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-36911_scan — Este script se puede usar para verificar si un dispositivo Bluetooth es vulnerable a CVE-2025-36911. | Kitploit
Herramientas/GitHubGitHub/cedric-martz/cve-2025-36911_scan
Escáneres de VulnerabilidadesSeguridad BluetoothExplotaciónRecopilación de InformaciónSeguridad InalámbricaPruebas de Penetración
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

Este script se puede usar para verificar si un dispositivo Bluetooth es vulnerable a CVE-2025-36911.

Ver Repositorio
45hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner CVE-2025-36911

Prueba conexiones L2CAP BR/EDR no autenticadas a PSMs de audio (A2DP/AVRCP) y detecta el servicio Fast Pair (GFPS) en BLE.

Requisitos (Linux)

  • BlueZ instalado y el servicio bluetooth activo para la funcionalidad BLE.
  • Adaptador Bluetooth habilitado (bluetoothctl power on).

SO basado en Debian

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

Instalación

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Uso

  • Escaneo BLE interactivo + prueba BR/EDR:
root@kitploit:~
python CVE-2025-36911.py
  • Modo de dirección BR/EDR directa:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • Escaneo BLE deshabilitado (solo dirección directa):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • Requerir dispositivo desvinculado antes de la prueba:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • Deshabilitar emparejamiento durante la prueba:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • Mostrar ayuda:
root@kitploit:~
python CVE-2025-36911.py --help

Cómo funciona

CVE-2025-36911 permite conexiones L2CAP no autenticadas a perfiles de audio de Bluetooth sin emparejamiento previo. Durante la prueba, si una conexión L2CAP a AVDTP (PSM 0x0019) o AVCTP (PSM 0x0017) tiene éxito sin emparejamiento, el dispositivo es vulnerable.

Comentarios

Siéntete libre de contribuir y reportar cualquier problema que encuentres.

Notas importantes

  • No aceptes ninguna solicitud de emparejamiento durante la prueba para evitar vinculación implícita
  • Prueba solo en tus propios dispositivos o con autorización explícita
  • El dispositivo debe ser detectable y estar en el caché de Bluetooth
  • Usa --lock-pairing para evitar el emparejamiento automático durante las pruebas de vulnerabilidad
Descargar herramienta