Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-36911-exploit — Exploit de la vulnerabilidad CVE-2025-36911 en Python para probar nuestro propio equipo | Kitploit
Herramientas/GitHubGitHub/penthertz/cve-2025-36911-exploit
ReconocimientoSeguridad BluetoothAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de Penetración
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

Exploit de la vulnerabilidad CVE-2025-36911 en Python para probar nuestro propio equipo

Ver Repositorio
261hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WhisperPair CLI de Python

Herramienta de explotación rápida para CVE-2025-36911 en Python para probar nuestro equipo

CVE Python

Autor: Sébastien Dudek (@FlUxIuS) @ Penthertz
Créditos: whisperpair.eu por el descubrimiento y esta bonita APK de @ZalexDev que acortó el tiempo de implementación wpair-app


⚠️ Aviso legal

Solo para investigación de seguridad autorizada. Pruebe únicamente en dispositivos que posea.


🐛 La vulnerabilidad

CVE-2025-36911 afecta las implementaciones de Google Fast Pair en millones de dispositivos de audio Bluetooth.

Comportamiento normal: Los dispositivos solo deberían aceptar solicitudes de emparejamiento cuando estén en modo de emparejamiento (botón presionado, estuche abierto, etc.)

Comportamiento vulnerable: Los dispositivos aceptan solicitudes de emparejamiento basado en clave (KBP) en cualquier momento, incluso cuando están inactivos o ya emparejados.

Impacto

  • 🔊 Emparejamiento no autorizado a los auriculares de la víctima
  • 🎤 Posible inyección de audio/espionaje
  • 📍 Rastreo de dispositivos mediante claves de cuenta

⚡ Inicio rápido

root@kitploit:~
# Instalar
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Escanear objetivos
python3 whisperpair-cli.py scan

# Probar si es vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Explotar
python3 whisperpair-cli.py exploit --quick

🎯 Estrategia de explotación

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATACANTE                           DISPOSITIVO VULNERABLE  │
│                                                             │
│  1. Escaneo BLE ───────────────────► Anuncio Fast Pair      │
│     (Encontrar objetivo)            (ID de modelo visible)  │
│                                                             │
│  2. Conectar ──────────────────────► Conexión GATT          │
│                                                             │
│  3. Solicitud KBP ─────────────────► Característica KBP     │
│     (Debería ser rechazada          ✗ ¡NO RECHAZADA!       │
│      cuando no está en modo pairing)(CVE-2025-36911)        │
│                                                             │
│  4. Analizar respuesta ◄───────────── Dirección BR/EDR      │
│                                                             │
│  5. Escribir clave de cuenta ──────► Característica        │
│     (Acceso persistente)             ✓ ACEPTADA             │
│                                                             │
│  6. Emparejamiento BT clásico ─────► Perfiles de audio     │
│     (Juego terminado)               (A2DP)                  │
└─────────────────────────────────────────────────────────────┘

La herramienta intenta múltiples estrategias automáticamente:

  1. ENCRYPTED_ECDH - Solicitud cifrada de 80 bytes conforme a especificaciones
  2. RAW_WITH_PUBKEY - Bloque sin procesar + clave pública (algunos dispositivos)
  3. RAW_KBP - Solicitud simple de 16 bytes (implementaciones defectuosas)

Más información aquí


📋 Comandos


🎧 Dispositivos afectados

Probados como vulnerables (revise actualizaciones de firmware):

Descargar herramienta
ComandoDescripción
scanEscaneo BLE en vivo para dispositivos Fast Pair
scan -aEscanear todos los dispositivos BLE
info <addr>Mostrar servicios/características GATT
test <addr>Comprobación de vulnerabilidad no invasiva
exploit <addr>Cadena de explotación completa
exploit -qEscaneo automático + explotar primer objetivo
MarcaModelos
GooglePixel Buds Pro 2 (pero recibe actualizaciones bastante rápido con teléfonos Pixel)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ muchos máswhisperpair.eu