Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-36911_scan — Ce script peut être utilisé pour vérifier si un périphérique Bluetooth est vulnérable à la CVE-2025-36911. | Kitploit
Outils/GitHubGitHub/cedric-martz/cve-2025-36911_scan
Scanners de VulnérabilitésSécurité BluetoothExploitationCollecte d'InformationsSécurité Sans FilTests d'Intrusion
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

Ce script peut être utilisé pour vérifier si un périphérique Bluetooth est vulnérable à la CVE-2025-36911.

Voir le dépôt
45il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2025-36911

Teste les connexions L2CAP BR/EDR non authentifiées aux PSM audio (A2DP/AVRCP) et détecte le service Fast Pair (GFPS) sur BLE.

Prérequis (Linux)

  • BlueZ installé et le service bluetooth actif pour la fonctionnalité BLE.
  • Adaptateur Bluetooth activé (bluetoothctl power on).

OS basé sur Debian

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

Installation

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilisation

  • Scan BLE interactif + test BR/EDR :
root@kitploit:~
python CVE-2025-36911.py
  • Mode adresse BR/EDR directe :
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • Scan BLE désactivé (adresse directe uniquement) :
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • Exiger que l'appareil ne soit pas appairé avant le test :
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • Désactiver l'appairage pendant le test :
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • Afficher l'aide :
root@kitploit:~
python CVE-2025-36911.py --help

Comment ça fonctionne

CVE-2025-36911 permet des connexions L2CAP non authentifiées aux profils audio Bluetooth sans appairage préalable. Lors du test, si une connexion L2CAP à AVDTP (PSM 0x0019) ou AVCTP (PSM 0x0017) réussit sans appairage, l'appareil est vulnérable.

Retours

N'hésitez pas à contribuer et à signaler tout problème que vous rencontrez.

Remarques importantes

  • N'acceptez aucune demande d'appairage pendant le test pour éviter un lien implicite.
  • Testez uniquement sur vos propres appareils ou avec une autorisation explicite.
  • L'appareil doit être détectable et présent dans le cache Bluetooth.
  • Utilisez --lock-pairing pour empêcher l'appairage automatique lors du test de vulnérabilité.
Télécharger l’outil