
Exploit de la vulnerabilidad CVE-2025-36911 en Python para probar nuestro propio equipo
Herramienta de explotación rápida para CVE-2025-36911 en Python para probar nuestro equipo
Autor: Sébastien Dudek (@FlUxIuS) @ Penthertz
Créditos: whisperpair.eu por el descubrimiento y esta bonita APK de @ZalexDev que acortó el tiempo de implementación wpair-app
Solo para investigación de seguridad autorizada. Pruebe únicamente en dispositivos que posea.
CVE-2025-36911 afecta las implementaciones de Google Fast Pair en millones de dispositivos de audio Bluetooth.
Comportamiento normal: Los dispositivos solo deberían aceptar solicitudes de emparejamiento cuando estén en modo de emparejamiento (botón presionado, estuche abierto, etc.)
Comportamiento vulnerable: Los dispositivos aceptan solicitudes de emparejamiento basado en clave (KBP) en cualquier momento, incluso cuando están inactivos o ya emparejados.
# Instalar
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit
# Escanear objetivos
python3 whisperpair-cli.py scan
# Probar si es vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF
# Explotar
python3 whisperpair-cli.py exploit --quick
┌─────────────────────────────────────────────────────────────┐
│ ATACANTE DISPOSITIVO VULNERABLE │
│ │
│ 1. Escaneo BLE ───────────────────► Anuncio Fast Pair │
│ (Encontrar objetivo) (ID de modelo visible) │
│ │
│ 2. Conectar ──────────────────────► Conexión GATT │
│ │
│ 3. Solicitud KBP ─────────────────► Característica KBP │
│ (Debería ser rechazada ✗ ¡NO RECHAZADA! │
│ cuando no está en modo pairing)(CVE-2025-36911) │
│ │
│ 4. Analizar respuesta ◄───────────── Dirección BR/EDR │
│ │
│ 5. Escribir clave de cuenta ──────► Característica │
│ (Acceso persistente) ✓ ACEPTADA │
│ │
│ 6. Emparejamiento BT clásico ─────► Perfiles de audio │
│ (Juego terminado) (A2DP) │
└─────────────────────────────────────────────────────────────┘
La herramienta intenta múltiples estrategias automáticamente:
Probados como vulnerables (revise actualizaciones de firmware):
| Comando | Descripción |
|---|
scan | Escaneo BLE en vivo para dispositivos Fast Pair |
scan -a | Escanear todos los dispositivos BLE |
info <addr> | Mostrar servicios/características GATT |
test <addr> | Comprobación de vulnerabilidad no invasiva |
exploit <addr> | Cadena de explotación completa |
exploit -q | Escaneo automático + explotar primer objetivo |
| Marca | Modelos |
|---|
| Pixel Buds Pro 2 (pero recibe actualizaciones bastante rápido con teléfonos Pixel) | |
| Sony | WH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520 |
| JBL | JBL TUNE BEAM |
| Anker | Soundcore Liberty 4 NC |
| Jabra | Elite 8 Active |
| + muchos más | whisperpair.eu |