
WhisperPair (CVE-2025-36911) POC para dispositivo ESP32
POC para la vulnerabilidad CVE-2025-36911 WhisperPair, que permite conectarse a dispositivos compatibles sin información de autenticación.
Este firmware solo realiza la detección y la confirmación de la vulnerabilidad y no implementa la escucha de audio completa.
Salida durante las pruebas:
Probado en dispositivo: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 Inch IPS Capacitive Touch Screen 240x320 Pixel
Puedes usar un dispositivo ESP32 para localizar dispositivos compatibles con Fast Pair y comprobar la vulnerabilidad.

¿Interesado en pruebas de penetración y dispositivos de seguridad? Visita
El escáner (BleManager) omite el descubrimiento estándar para analizar paquetes de anuncios sin procesar en busca de cargas útiles de GFPS.
0xFE2C.0xFEF3.Para manejar dispositivos BLE con privacidad habilitada que rotan direcciones MAC, el sistema utiliza una comprobación de identidad por niveles.
Model ID o Device Name.La función testDevice ejecuta un handshake GFPS sin procesar para probar la aceptación de emparejamiento no autorizado.
0xFE2C) y la característica KBP (fe2c1234-8366-4814-8eb0-01de32100bea).[Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes].mbedtls_aes_crypt_ecb con la Salt como clave.config.h)Diseñado para ESP32 con táctil FT6336U y pantallas TFT_eSPI.
| Función |
|---|
NimBLE-Arduino (2.3.7)TFT_eSPI (Pantalla)FT6336U (Entrada)User_Setup.h en la librería TFT_eSPI para que coincida con el controlador ILI9341/ST7789 de tu placa específica.o descarga las librerías de Freenove y colócalas en tu carpeta de librerías de Arduino.
https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main
SCAN para completar la lista.| Pin |
|---|
| Touch SDA | 16 |
| Touch SCL | 15 |
| Touch RST | 18 |
| Touch INT | 17 |