
BLUE-SPY - Outil de recherche de vulnérabilités Fast Pair
AVERTISSEMENT DE SÉCURITÉ ET MISE EN GARDE JURIDIQUE
⚠️ CE LOGICIEL EST UNIQUEMENT DESTINÉ À LA RECHERCHE EN SÉCURITÉ AUTORISÉE ET AUX TESTS ÉTHIQUES ⚠️
Toute utilisation non autorisée de cet outil contre des appareils dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite est ILLÉGALE et peut entraîner :
- Des poursuites pénales en vertu du Computer Fraud and Abuse Act (CFAA) et des lois similaires dans le monde entier
- Des poursuites civiles pour violation de la vie privée et accès non autorisé
- Des accusations d'écoute électronique
- De lourdes sanctions juridiques et financières
En utilisant cet outil, vous reconnaissez et acceptez l'entière responsabilité de vos actions.
APERÇU
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) est un outil professionnel d'évaluation de la sécurité pour analyser les vulnérabilités CVE-2025-36911 dans l'implémentation du protocole Fast Pair de Google. L'outil offre :
- 🔍 Analyse et énumération en temps réel des appareils Bluetooth
- 🎯 Détection des appareils Fast Pair et évaluation des vulnérabilités
- 🔓 Test de connexion au profil mains-libres (HFP)
- 🎤 Capacités de capture audio pour les tests autorisés
- 📊 Rapports professionnels et journalisation
- ⚡ Démonstration d'exploitation réelle de CVE-2025-36911
EXIGENCES SYSTÈME
Exigences matérielles
- Ordinateur avec adaptateur Bluetooth 4.0+ (intégré ou USB externe)
- 2 Go+ de RAM
- 100 Mo d'espace disque libre
Exigences logicielles
- Système d'exploitation : Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
- Python : 3.8 ou supérieur
- Pile Bluetooth : BlueZ 5.50+
GUIDE D'INSTALLATION
Étape 1 : Cloner le dépôt
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
python3-pip \
bluetooth \
bluez \
bluez-tools \
libbluetooth-dev \
libglib2.0-dev \
pulseaudio \
pulseaudio-module-bluetooth \
sox \
pavucontrol
sudo apt-get install -y python3-dev
bash
Option A : Installation globale (si vous savez ce que vous faites)
pip3 install bleak dbus-python cryptography --break-system-packages
Option B : Recommandée - Utiliser un environnement virtuel
python3 -m venv BLUE-SPY-env
source BLUE-SPY-env/bin/activate
pip install bleak dbus-python cryptography
Installer les dépendances audio supplémentaires
pip install pyaudio wave
bash
Vérifier l'état de l'adaptateur Bluetooth
hciconfig -a
Arrêter le service Bluetooth existant
sudo systemctl stop bluetooth
Activer et redémarrer le service Bluetooth
sudo systemctl enable bluetooth
sudo systemctl start bluetooth
Vérifier l'état de Bluetooth
sudo systemctl status bluetooth
Rendre l'adaptateur découvrable et appairable
sudo hciconfig hci0 piscan
Réinitialiser la pile Bluetooth si nécessaire
sudo hciconfig hci0 reset
Étape 5 : Vérifier l'installation
bash
Tester la fonctionnalité Bluetooth
bluetoothctl list
Vérifier les imports Python
python3 -c "from bleak import BleakScanner; print('Bleak OK')"
Exécuter l'outil
sudo python3 BLUE-SPY.py
DÉMARRAGE RAPIDE
bash
1. Cloner et entrer dans le répertoire
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
2. Installer les dépendances (comme indiqué ci-dessus)
sudo apt-get install -y bluetooth bluez python3-pip
pip3 install bleak cryptography
3. Exécuter avec les privilèges root
sudo python3 BLUE-SPY.py
4. Accepter la responsabilité lorsque demandé
Tapez : I ACCEPT RESPONSIBILITY
5. Commencer l'analyse
Sélectionnez l'option : 1 (Analyse rapide)
Exécution de l'outil
bash
Toujours exécuter avec les privilèges root (nécessaire pour Bluetooth)
sudo python3 BLUE-SPY.py
text
BLUE-SPY - Fast Pair Exploit Engine v2.0
Outil de recherche et d'analyse CVE-2025-36911
Évaluation professionnelle de la sécurité Bluetooth
Utilisation autorisée uniquement
MENU PRINCIPAL :
[1] Analyse rapide des appareils (10 secondes)
[2] Analyse réseau continue (60+ secondes)
[3] Cibler un appareil spécifique
[4] Exploitation avancée
[5] Voir les résultats précédents
[0] Quitter
Modes disponibles
1. Analyse rapide pour les appareils Fast Pair
Analyse les appareils utilisant le protocole Fast Pair de Google. Options de durée :
- Analyse rapide (10 secondes)
- Analyse standard (30 secondes)
- Analyse approfondie (60 secondes)
- Durée personnalisée (1-300 secondes)
Résultat : Liste tous les appareils Fast Pair avec les niveaux de vulnérabilité (CRITIQUE/ÉLEVÉ/MOYEN/FAIBLE)
2. Analyse Bluetooth continue
Affiche tous les appareils Bluetooth en temps réel, en mettant en évidence les appareils Fast Pair avec les niveaux de vulnérabilité. Montre :
- Intensité du signal (RSSI)
- Noms et adresses des appareils
- Services disponibles
- Mises à jour en temps réel toutes les 5 secondes
3. Cibler un appareil spécifique
Permet de cibler un appareil spécifique par adresse MAC pour une analyse détaillée incluant :
- Énumération des services
- Découverte des caractéristiques
- Test de connexion
- Évaluation de la vulnérabilité
- Test d'accès audio HFP - Tester la connectivité du profil mains-libres
- Test de capture audio - Tenter la capture audio (nécessite autorisation)
- Test par lots d'appareils - Tester plusieurs appareils automatiquement
5. Voir les résultats précédents
Parcourir tous les résultats d'analyse enregistrés, les tentatives d'exploitation et les captures audio.
Niveaux de vulnérabilité
Exemple de flux de travail
bash
1. Démarrer l'outil
sudo python3 BLUE-SPY.py
2. Accepter la responsabilité
Tapez : I ACCEPT RESPONSIBILITY
3. Commencer par une analyse rapide
Sélectionnez l'option : 1
Sélectionnez le type d'analyse : 1 (analyse de 10 secondes)
Résultat :
Appareil(s) Fast Pair trouvé(s) : 3
-
[CRITIQUE] Sony WH-1000XM4
Adresse : 11:22:33:44:55:66
Modèle : abcd1234, RSSI : -45dBm
Statut : CRITIQUE - Hautement vulnérable
-
[MOYEN] Galaxy Buds Pro
Adresse : AA:BB:CC:DD:EE:FF
Modèle : efgh5678, RSSI : -62dBm
Statut : MOYEN - Potentiellement vulnérable
4. Cibler un appareil spécifique pour le test
Sélectionnez l'option : 5
Choisissez le numéro de l'appareil : 1
Tapez 'EXPLOIT' pour continuer : EXPLOIT
5. Consulter les résultats
Résultat de l'exploitation : APPAIRAGE RÉUSSI
[SUCCÈS] L'appareil peut être compromis.
6. Tester la connexion HFP
Tester la connexion HFP ? (o/n) : o
[CRITIQUE] ACCÈS AUDIO HFP CONFIRMÉ !
7. Tenter la capture audio (tests autorisés uniquement)
Tenter la capture audio ? (o/n) : o
[SUCCÈS] Audio capturé avec succès !
Fichier : blue_spy_results/audio/capture_112233445566_20250120_093022.wav
RÉSULTATS ET JOURNALISATION
BLUE-SPY enregistre automatiquement tous les résultats dans des répertoires organisés :
text
blue_spy_results/
├── scans/
│ ├── scan_20250120_093022.json
│ ├── all_devices_20250120_093022.json
│ └── target_112233445566_20250120_094155.json
├── exploits/
│ ├── exploit_112233445566_20250120_094155.json
│ └── batch_20250120_095233.json
└── audio/
└── capture_112233445566_20250120_094230.wav
Exemple de sortie JSON
json
{
"timestamp": "2026-01-20T09:30:22.123456",
"device_count": 3,
"devices": [
{
"address": "11:22:33:44:55:66",
"name": "Sony WH-1000XM4",
"rssi": -45,
"model_id": "abcd1234",
"flags": 0,
"tx_power": 4,
"vulnerability_status": "CRITIQUE - Hautement vulnérable",
"vulnerability_score": 75,
"vulnerability_reasons": [
"Appairage silencieux possible",
"Aucune clé de passe requise"
]
}
]
}
DÉPANNAGE
Problèmes Bluetooth
bash
Problème : Adaptateur Bluetooth introuvable
Solution : Vérifier et réinitialiser l'adaptateur
hciconfig -a
sudo hciconfig hci0 reset
Problème : Permission refusée
Solution : Toujours exécuter avec sudo
sudo python3 BLUE-SPY.py
Problème : Aucun appareil trouvé
Solution : S'assurer que l'adaptateur est découvrable
sudo hciconfig hci0 piscan
bluetoothctl
scan on
Problème : Échecs de connexion
Solution : Réinitialiser la pile Bluetooth
sudo systemctl restart bluetooth
sudo hciconfig hci0 reset
Dépendances Python
bash
Problème : Erreur d'import bleak
pip3 install --upgrade bleak
Problème : Erreurs cryptography
pip3 install --upgrade cryptography
Problème : Problèmes dbus-python
sudo apt-get install python3-dbus
CONFIGURATION DE L'ENVIRONNEMENT DE TEST
Pour des tests sécurisés
- Utiliser des appareils de test dédiés - Anciens smartphones, casques, enceintes
- Créer un réseau isolé - Cage de Faraday ou pièce blindée RF
- Tout documenter - Tenir des journaux détaillés de tous les tests
- Obtenir une autorisation écrite - Pour tout appareil tiers
- Utiliser des comptes de test - Ne pas utiliser de comptes personnels pendant les tests
Tester la fonctionnalité Bluetooth
bash
Vérifier si Bluetooth fonctionne
bluetoothctl
Dans bluetoothctl :
list # Afficher les adaptateurs disponibles
show # Afficher les détails de l'adaptateur
scan on # Démarrer l'analyse
Attendre que les appareils apparaissent
scan off # Arrêter l'analyse
devices # Lister les appareils découverts
exit
DIRECTIVES D'UTILISATION ÉTHIQUE
✅ À FAIRE :
- Tester uniquement les appareils dont vous êtes propriétaire
- Obtenir une autorisation écrite explicite pour tout appareil tiers
- Utiliser dans des environnements contrôlés et isolés
- Documenter toutes les activités de test
- Signaler les vulnérabilités de manière responsable
- Se conformer à toutes les lois applicables
❌ À NE PAS FAIRE :
- Tester des appareils dans des espaces publics
- Capturer de l'audio sans consentement explicite
- Partager ou publier des données capturées
- Utiliser pour la surveillance ou le monitoring
- Tenter de contourner les contrôles juridiques
- Distribuer du code d'exploitation de manière irresponsable
DIVULGATION RESPONSABLE
Si vous découvrez des vulnérabilités à l'aide de cet outil :
- Documenter la vulnérabilité avec une preuve de concept
- Contacter le fournisseur par les canaux officiels
- Attendre la réponse du fournisseur et le calendrier des correctifs
- Coordonner la divulgation publique avec le fournisseur
- Créditer les chercheurs de manière appropriée
LICENCE ET ASPECTS JURIDIQUES
Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Les auteurs et contributeurs :
- N'assument aucune responsabilité en cas d'utilisation abusive
- Ne cautionnent pas les activités illégales
- Exigent le respect de toutes les lois
- Se réservent le droit de refuser l'accès
En utilisant ce logiciel, vous acceptez de :
- L'utiliser légalement et éthiquement
- Accepter l'entière responsabilité de vos actions
- Indemniser les auteurs contre toute réclamation
- Vous conformer à toutes les lois applicables
⚠️ RAPPELEZ-VOUS : Un grand pouvoir implique de grandes responsabilités. Utilisez BLUE-SPY de manière éthique et légale. ⚠️
text
Modifications clés apportées :
- Renommer toutes les occurrences de "WHISPER" en "BLUE-SPY" dans tout le document
- Mise à jour de la bannière pour afficher BLUE-SPY au lieu de WHISPER
- Modification des URLs du dépôt de
whisper.git vers blue-spy.git
- Mise à jour des noms de répertoires de
whisper_results vers blue_spy_results
- Modification du nom de l'outil dans tous les exemples de commandes
- Mise à jour du texte du bannière ASCII pour refléter BLUE-SPY
- Changement de toutes les références dans les en-têtes, pieds de page et descriptions
- Ajout d'avertissements juridiques plus visibles avec des emojis pour l'emphase
- Mise à jour des espaces réservés pour les captures d'écran par des descriptions génériques (car les captures d'écran réelles devraient être mises à jour)