Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
whisper-pair — Un scanner de vulnérabilité pour Whisper Pair (CVE-2025-36911) | Kitploit
Outils/GitHubGitHub/ap425q/whisper-pair
Scanners de VulnérabilitésSécurité BluetoothExploitationSécurité Sans FilTests d'IntrusionSécurité Matériel et IoT
GitHubap425q/whisper-pair

whisper-pair

Un scanner de vulnérabilité pour Whisper Pair (CVE-2025-36911)

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de Vulnérabilité Fast Pair

CVE-2025-36911 Python 3.8+ Linux

Outil de recherche en sécurité pour détecter les accessoires Bluetooth vulnérables aux attaques WhisperPair

🌐 WhisperPair Research • 📦 Installation • 🚀 Utilisation • 🔬 Détails Techniques


⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité et à la recherche autorisés. Tester des appareils sans autorisation explicite peut violer les lois de votre juridiction. Testez uniquement les appareils que vous possédez ou pour lesquels vous avez une autorisation.


🎯 À propos de WhisperPair

Google Fast Pair permet un appairage en un clic et une synchronisation des comptes sur une variété d'accessoires Bluetooth compatibles. Bien que Fast Pair ait été adopté par de nombreuses marques grand public populaires, les chercheurs ont découvert que de nombreux produits phares n'ont pas implémenté Fast Pair correctement, introduisant une faille qui permet à un attaquant de détourner des appareils et de pister les victimes en utilisant le réseau Find Hub de Google.

WhisperPair est une famille d'attaques pratiques qui exploite une faille dans l'implémentation de Fast Pair sur les accessoires audio phares. Les résultats montrent comment un petit « module complémentaire » d'utilisabilité peut introduire des risques de sécurité et de vie privée à grande échelle pour des centaines de millions d'utilisateurs.

📖 Pour l'article de recherche complet et les détails, visitez whisperpair.eu


🔴 Scénarios d'Attaque

1. Détournement des Accessoires Fast Pair

WhisperPair permet aux attaquants de forcer l'appairage d'un accessoire Fast Pair vulnérable (par exemple, des écouteurs ou un casque sans fil) avec un appareil contrôlé par l'attaquant sans le consentement de l'utilisateur. Cela donne à l'attaquant un contrôle total sur l'accessoire, lui permettant de :

  • 🔊 Jouer de l'audio à des volumes élevés
  • 🎤 Enregistrer des conversations à l'aide du microphone
  • 🔒 Bloquer la connexion de l'utilisateur légitime

Performance de l'attaque :

  • ⏱️ Temps médian : 10 secondes
  • 📏 Portée testée : Jusqu'à 14 mètres
  • 🚫 Aucun accès physique requis

2. Pistage des Victimes via le Réseau Find Hub

Certains appareils prennent également en charge le réseau Find Hub de Google, permettant aux utilisateurs de retrouver des accessoires perdus en utilisant des rapports de localisation crowdsourcés provenant d'autres appareils Android. Cependant, si un accessoire n'a jamais été appairé avec un appareil Android, un attaquant peut ajouter l'accessoire à son propre compte Google, ce qui lui permet de pister l'utilisateur via l'accessoire compromis.

La victime peut voir une notification de pistage indésirable après plusieurs heures ou jours, mais cette notification affichera son propre appareil. Cela peut amener les utilisateurs à ignorer l'avertissement comme un bug, permettant à un attaquant de pister la victime pendant une période prolongée.


🔬 Détails Techniques

La Vulnérabilité (CVE-2025-36911)

La faille provient du fait que de nombreux accessoires ne respectent pas une étape critique du processus d'appairage.

Pour démarrer la procédure Fast Pair, un Seeker (un téléphone) envoie un message Key-Based Pairing (KBP) au Provider (un accessoire) indiquant qu'il souhaite s'appairer. Selon la spécification Fast Pair :

« Si l'accessoire n'est pas en mode appairage, il devrait ignorer ces messages. »

Cependant, de nombreux appareils ne respectent pas cette vérification en pratique, permettant à des appareils non autorisés de démarrer le processus d'appairage. Après avoir reçu une réponse de l'appareil vulnérable, un attaquant peut terminer la procédure Fast Pair en établissant un appairage Bluetooth régulier.

Protocole Key-Based Pairing

diagram

Format de la Requête KBP

root@kitploit:~
Byte 0:    Message Type (0x00 = KBP Request)
Byte 1:    Flags
             Bit 0: Request device action
             Bit 4: Request bonding
Bytes 2-7: Provider's BLE address (6 bytes)
Bytes 8-15: Random salt (should be encrypted with shared secret)

Un appareil corrigé vérifiera que le salt est correctement chiffré à l'aide d'un secret partagé dérivé d'ECDH. Un appareil vulnérable accepte toute charge utile de 16 octets sans validation.

Attaque de Pistage via Find Hub

Cette attaque exploite le fait que les appareils non Android n'effectuent pas la procédure Fast Pair lorsqu'ils se connectent à un accessoire. Les appareils Android écrivent une Account Key sur l'accessoire après la fin de l'appairage. Cette clé établit la propriété—la première clé écrite est marquée comme la Owner Account Key.

Par conséquent, si la victime n'a jamais connecté son accessoire à un appareil Android, l'attaquant sera marqué comme propriétaire après avoir écrit sa clé de compte.


💥 Impact

WhisperPair n'est pas un problème isolé. Les recherches montrent que plusieurs appareils, fabricants et chipsets sont concernés. Cela démontre une défaillance systémique plutôt qu'une erreur individuelle de développeur. Des implémentations non sécurisées ont atteint le marché à grande échelle, montrant une chaîne de défaillances de conformité à trois niveaux :

NiveauStatut
Implémentation❌ Échec
Validation❌ Échec
Certification❌ Échec

Caractéristiques de l'Attaque

Conséquences

  • 🎧 Détournement d'appareil : L'attaquant obtient un contrôle total
  • 🎤 Enregistrement audio : Le microphone peut être exploité
  • 📍 Pistage de localisation : Via le réseau Find Hub
  • ⛔ Déni de service : L'utilisateur légitime est exclu

🛡️ Appareils Affectés

De nombreux appareils certifiés Fast Pair de différents fabricants se sont avérés vulnérables :

⚠️ Cette liste n'est pas exhaustive. De nombreux autres appareils peuvent être concernés.


Remédiation

La seule façon de corriger cette vulnérabilité est d'installer une mise à jour logicielle publiée par le fabricant de l'accessoire.

Bien que de nombreux fabricants aient publié des correctifs pour leurs appareils impactés, les mises à jour logicielles peuvent ne pas encore être disponibles pour tous les appareils vulnérables. Nous encourageons les chercheurs et les utilisateurs à vérifier la disponibilité des correctifs directement auprès du fabricant.


🚀 Installation

Prérequis

  • Python 3.8+
  • Linux avec BlueZ (pile Bluetooth)
  • Adaptateur Bluetooth compatible BLE

Configuration

root@kitploit:~
cd fastpair-scanner

# Créer un environnement virtuel (recommandé)
python -m venv venv
source venv/bin/activate

# Installer les dépendances
pip install -r requirements.txt

📖 Utilisation

Scan des Appareils Fast Pair

root@kitploit:~
# Scan basique (10 secondes)
python main.py scan

# Scan étendu (30 secondes)
python main.py scan -d 30

Test de Vulnérabilité en Masse

Scannez et testez automatiquement tous les appareils découverts :

root@kitploit:~
python main.py scan --mass-test

Tester un Appareil Spécifique

root@kitploit:~
python main.py test AA:BB:CC:DD:EE:FF

Sortie Verbose

root@kitploit:~
python main.py -v scan --mass-test

Exemple de Sortie

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║           Fast Pair Vulnerability Scanner                    ║
║              CVE-2025-36911 Detection Tool                   ║
╚══════════════════════════════════════════════════════════════╝

Scanning for Fast Pair devices (10.0s)...
────────────────────────────────────────────────────────────────
███░ 5D:55:42:37:D7:60 - OnePlus Buds 3 [PAIRING]
          Model ID: 347C9F

Testing 1 device(s) for CVE-2025-36911...

[1/1] Testing OnePlus Buds 3
  Connected, discovering services...
  Found KBP characteristic, sending test request...
  🔴 VULNERABLE! Device accepted unencrypted KBP request

────────────────────────────────────────────────────────────────
Summary:
  Total devices: 1
  Vulnerable: 1

Méthodologie de Détection

Cet outil teste les appareils en utilisant la méthode suivante :

  1. Découvrir les appareils Fast Pair via les annonces BLE (UUID de service 0xFE2C)
  2. Se connecter au serveur GATT de l'appareil
  3. Localiser la caractéristique Key-Based Pairing (UUID ...1234...)
  4. Envoyer une requête KBP non chiffrée (en texte clair)
  5. Analyser la réponse :
    • GATT_SUCCESS (0x00) : L'appareil est VULNÉRABLE
    • Write Rejected (0x05, 0x06, 0x0E) : L'appareil est CORRIGÉ
    • Timeout/Déconnexion : Probablement VULNÉRABLE (l'appareil traite)

📚 Références

  • WhisperPair Research - Divulgation complète de la vulnérabilité et article de recherche
  • Spécification Fast Pair de Google
  • CVE-2025-36911

⚖️ Légal

Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Les auteurs ne sont pas responsables de l'utilisation abusive de cet outil. Obtenez toujours une autorisation appropriée avant de tester des appareils.


📄 Licence

Licence MIT - Voir LICENSE pour les détails.


Basé sur les recherches de whisperpair.eu

Télécharger l’outil
PropriétéValeur
Temps d'attaque~10 secondes (médiane)
PortéeJusqu'à 14 mètres testé
Matériel requisMatériel standard
Interaction UtilisateurAucune nécessaire
Accès PhysiqueNon nécessaire
FabricantModèles connus affectés
OnePlusBuds 3, Buds Pro 2, Buds Z
GooglePixel Buds Pro, Pixel Buds A-Series
SamsungGalaxy Buds2 Pro, Galaxy Buds FE
JBLDivers modèles
SonyDivers modèles