Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

42il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
Voir le dépôt
Partager

0

BLUE-SPY - Outil de recherche de vulnérabilités Fast Pair

AVERTISSEMENT DE SÉCURITÉ ET MISE EN GARDE JURIDIQUE

⚠️ CE LOGICIEL EST UNIQUEMENT DESTINÉ À LA RECHERCHE EN SÉCURITÉ AUTORISÉE ET AUX TESTS ÉTHIQUES ⚠️

Toute utilisation non autorisée de cet outil contre des appareils dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite est ILLÉGALE et peut entraîner :

  • Des poursuites pénales en vertu du Computer Fraud and Abuse Act (CFAA) et des lois similaires dans le monde entier
  • Des poursuites civiles pour violation de la vie privée et accès non autorisé
  • Des accusations d'écoute électronique
  • De lourdes sanctions juridiques et financières

En utilisant cet outil, vous reconnaissez et acceptez l'entière responsabilité de vos actions.

APERÇU

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) est un outil professionnel d'évaluation de la sécurité pour analyser les vulnérabilités CVE-2025-36911 dans l'implémentation du protocole Fast Pair de Google. L'outil offre :

  • 🔍 Analyse et énumération en temps réel des appareils Bluetooth
  • 🎯 Détection des appareils Fast Pair et évaluation des vulnérabilités
  • 🔓 Test de connexion au profil mains-libres (HFP)
  • 🎤 Capacités de capture audio pour les tests autorisés
  • 📊 Rapports professionnels et journalisation
  • ⚡ Démonstration d'exploitation réelle de CVE-2025-36911

EXIGENCES SYSTÈME

Exigences matérielles

  • Ordinateur avec adaptateur Bluetooth 4.0+ (intégré ou USB externe)
  • 2 Go+ de RAM
  • 100 Mo d'espace disque libre

Exigences logicielles

  • Système d'exploitation : Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python : 3.8 ou supérieur
  • Pile Bluetooth : BlueZ 5.50+

GUIDE D'INSTALLATION

Étape 1 : Cloner le dépôt

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

Option A : Installation globale (si vous savez ce que vous faites)

pip3 install bleak dbus-python cryptography --break-system-packages

Option B : Recommandée - Utiliser un environnement virtuel

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

Installer les dépendances audio supplémentaires

pip install pyaudio wave

Étape 4 : Configurer l'adaptateur Bluetooth

bash

Vérifier l'état de l'adaptateur Bluetooth

hciconfig -a

Arrêter le service Bluetooth existant

sudo systemctl stop bluetooth

Activer et redémarrer le service Bluetooth

sudo systemctl enable bluetooth sudo systemctl start bluetooth

Vérifier l'état de Bluetooth

sudo systemctl status bluetooth

Rendre l'adaptateur découvrable et appairable

sudo hciconfig hci0 piscan

Réinitialiser la pile Bluetooth si nécessaire

sudo hciconfig hci0 reset

Étape 5 : Vérifier l'installation

bash

Tester la fonctionnalité Bluetooth

bluetoothctl list

Vérifier les imports Python

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

Exécuter l'outil

sudo python3 BLUE-SPY.py

DÉMARRAGE RAPIDE

bash

1. Cloner et entrer dans le répertoire

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. Installer les dépendances (comme indiqué ci-dessus)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. Exécuter avec les privilèges root

sudo python3 BLUE-SPY.py

4. Accepter la responsabilité lorsque demandé

Tapez : I ACCEPT RESPONSIBILITY

5. Commencer l'analyse

Sélectionnez l'option : 1 (Analyse rapide)

COMMENT UTILISER BLUE-SPY

Exécution de l'outil

bash

Toujours exécuter avec les privilèges root (nécessaire pour Bluetooth)

sudo python3 BLUE-SPY.py

Interface du menu principal

text

BLUE-SPY - Fast Pair Exploit Engine v2.0 Outil de recherche et d'analyse CVE-2025-36911

Évaluation professionnelle de la sécurité Bluetooth Utilisation autorisée uniquement

MENU PRINCIPAL : [1] Analyse rapide des appareils (10 secondes) [2] Analyse réseau continue (60+ secondes) [3] Cibler un appareil spécifique [4] Exploitation avancée [5] Voir les résultats précédents [0] Quitter

Modes disponibles

1. Analyse rapide pour les appareils Fast Pair

Analyse les appareils utilisant le protocole Fast Pair de Google. Options de durée :

  • Analyse rapide (10 secondes)
  • Analyse standard (30 secondes)
  • Analyse approfondie (60 secondes)
  • Durée personnalisée (1-300 secondes)

Résultat : Liste tous les appareils Fast Pair avec les niveaux de vulnérabilité (CRITIQUE/ÉLEVÉ/MOYEN/FAIBLE)

2. Analyse Bluetooth continue

Affiche tous les appareils Bluetooth en temps réel, en mettant en évidence les appareils Fast Pair avec les niveaux de vulnérabilité. Montre :

  • Intensité du signal (RSSI)
  • Noms et adresses des appareils
  • Services disponibles
  • Mises à jour en temps réel toutes les 5 secondes

3. Cibler un appareil spécifique

Permet de cibler un appareil spécifique par adresse MAC pour une analyse détaillée incluant :

  • Énumération des services
  • Découverte des caractéristiques
  • Test de connexion
  • Évaluation de la vulnérabilité

4. Menu d'exploitation avancée

  • Test d'accès audio HFP - Tester la connectivité du profil mains-libres
  • Test de capture audio - Tenter la capture audio (nécessite autorisation)
  • Test par lots d'appareils - Tester plusieurs appareils automatiquement

5. Voir les résultats précédents

Parcourir tous les résultats d'analyse enregistrés, les tentatives d'exploitation et les captures audio.

Niveaux de vulnérabilité

Exemple de flux de travail

bash

1. Démarrer l'outil

sudo python3 BLUE-SPY.py

2. Accepter la responsabilité

Tapez : I ACCEPT RESPONSIBILITY

3. Commencer par une analyse rapide

Sélectionnez l'option : 1 Sélectionnez le type d'analyse : 1 (analyse de 10 secondes)

Résultat :

Appareil(s) Fast Pair trouvé(s) : 3

  1. [CRITIQUE] Sony WH-1000XM4 Adresse : 11:22:33:44:55:66 Modèle : abcd1234, RSSI : -45dBm Statut : CRITIQUE - Hautement vulnérable

  2. [MOYEN] Galaxy Buds Pro Adresse : AA:BB:CC:DD:EE:FF Modèle : efgh5678, RSSI : -62dBm Statut : MOYEN - Potentiellement vulnérable

4. Cibler un appareil spécifique pour le test

Sélectionnez l'option : 5 Choisissez le numéro de l'appareil : 1 Tapez 'EXPLOIT' pour continuer : EXPLOIT

5. Consulter les résultats

Résultat de l'exploitation : APPAIRAGE RÉUSSI [SUCCÈS] L'appareil peut être compromis.

6. Tester la connexion HFP

Tester la connexion HFP ? (o/n) : o [CRITIQUE] ACCÈS AUDIO HFP CONFIRMÉ !

7. Tenter la capture audio (tests autorisés uniquement)

Tenter la capture audio ? (o/n) : o [SUCCÈS] Audio capturé avec succès ! Fichier : blue_spy_results/audio/capture_112233445566_20250120_093022.wav

RÉSULTATS ET JOURNALISATION

BLUE-SPY enregistre automatiquement tous les résultats dans des répertoires organisés :

text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav

Exemple de sortie JSON

json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITIQUE - Hautement vulnérable", "vulnerability_score": 75, "vulnerability_reasons": [ "Appairage silencieux possible", "Aucune clé de passe requise" ] } ] }

DÉPANNAGE

Problèmes Bluetooth

bash

Problème : Adaptateur Bluetooth introuvable

Solution : Vérifier et réinitialiser l'adaptateur

hciconfig -a sudo hciconfig hci0 reset

Problème : Permission refusée

Solution : Toujours exécuter avec sudo

sudo python3 BLUE-SPY.py

Problème : Aucun appareil trouvé

Solution : S'assurer que l'adaptateur est découvrable

sudo hciconfig hci0 piscan bluetoothctl scan on

Problème : Échecs de connexion

Solution : Réinitialiser la pile Bluetooth

sudo systemctl restart bluetooth sudo hciconfig hci0 reset

Dépendances Python

bash

Problème : Erreur d'import bleak

pip3 install --upgrade bleak

Problème : Erreurs cryptography

pip3 install --upgrade cryptography

Problème : Problèmes dbus-python

sudo apt-get install python3-dbus

CONFIGURATION DE L'ENVIRONNEMENT DE TEST

Pour des tests sécurisés

  • Utiliser des appareils de test dédiés - Anciens smartphones, casques, enceintes
  • Créer un réseau isolé - Cage de Faraday ou pièce blindée RF
  • Tout documenter - Tenir des journaux détaillés de tous les tests
  • Obtenir une autorisation écrite - Pour tout appareil tiers
  • Utiliser des comptes de test - Ne pas utiliser de comptes personnels pendant les tests

Tester la fonctionnalité Bluetooth

bash

Vérifier si Bluetooth fonctionne

bluetoothctl

Dans bluetoothctl :

list # Afficher les adaptateurs disponibles show # Afficher les détails de l'adaptateur scan on # Démarrer l'analyse

Attendre que les appareils apparaissent

scan off # Arrêter l'analyse devices # Lister les appareils découverts exit

DIRECTIVES D'UTILISATION ÉTHIQUE

✅ À FAIRE :

  • Tester uniquement les appareils dont vous êtes propriétaire
  • Obtenir une autorisation écrite explicite pour tout appareil tiers
  • Utiliser dans des environnements contrôlés et isolés
  • Documenter toutes les activités de test
  • Signaler les vulnérabilités de manière responsable
  • Se conformer à toutes les lois applicables

❌ À NE PAS FAIRE :

  • Tester des appareils dans des espaces publics
  • Capturer de l'audio sans consentement explicite
  • Partager ou publier des données capturées
  • Utiliser pour la surveillance ou le monitoring
  • Tenter de contourner les contrôles juridiques
  • Distribuer du code d'exploitation de manière irresponsable

DIVULGATION RESPONSABLE

Si vous découvrez des vulnérabilités à l'aide de cet outil :

  1. Documenter la vulnérabilité avec une preuve de concept
  2. Contacter le fournisseur par les canaux officiels
  3. Attendre la réponse du fournisseur et le calendrier des correctifs
  4. Coordonner la divulgation publique avec le fournisseur
  5. Créditer les chercheurs de manière appropriée

LICENCE ET ASPECTS JURIDIQUES

Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Les auteurs et contributeurs :

  • N'assument aucune responsabilité en cas d'utilisation abusive
  • Ne cautionnent pas les activités illégales
  • Exigent le respect de toutes les lois
  • Se réservent le droit de refuser l'accès

En utilisant ce logiciel, vous acceptez de :

  • L'utiliser légalement et éthiquement
  • Accepter l'entière responsabilité de vos actions
  • Indemniser les auteurs contre toute réclamation
  • Vous conformer à toutes les lois applicables

⚠️ RAPPELEZ-VOUS : Un grand pouvoir implique de grandes responsabilités. Utilisez BLUE-SPY de manière éthique et légale. ⚠️

text

Modifications clés apportées :

  1. Renommer toutes les occurrences de "WHISPER" en "BLUE-SPY" dans tout le document
  2. Mise à jour de la bannière pour afficher BLUE-SPY au lieu de WHISPER
  3. Modification des URLs du dépôt de whisper.git vers blue-spy.git
  4. Mise à jour des noms de répertoires de whisper_results vers blue_spy_results
  5. Modification du nom de l'outil dans tous les exemples de commandes
  6. Mise à jour du texte du bannière ASCII pour refléter BLUE-SPY
  7. Changement de toutes les références dans les en-têtes, pieds de page et descriptions
  8. Ajout d'avertissements juridiques plus visibles avec des emojis pour l'emphase
  9. Mise à jour des espaces réservés pour les captures d'écran par des descriptions génériques (car les captures d'écran réelles devraient être mises à jour)
Télécharger l’outil
NiveauScoreDescription
CRITIQUE60-100Hautement vulnérable - Appairage silencieux possible
ÉLEVÉ40-59Probablement vulnérable - Indicateurs de sécurité manquants
MOYEN20-39Potentiellement vulnérable - Nécessite une enquête
FAIBLE0-19Peut-être corrigé - Semble sécurisé