
Ce script peut être utilisé pour vérifier si un périphérique Bluetooth est vulnérable à la CVE-2025-36911.
Teste les connexions L2CAP BR/EDR non authentifiées aux PSM audio (A2DP/AVRCP) et détecte le service Fast Pair (GFPS) sur BLE.
bluetooth actif pour la fonctionnalité BLE.bluetoothctl power on).sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911 permet des connexions L2CAP non authentifiées aux profils audio Bluetooth sans appairage préalable. Lors du test, si une connexion L2CAP à AVDTP (PSM 0x0019) ou AVCTP (PSM 0x0017) réussit sans appairage, l'appareil est vulnérable.
N'hésitez pas à contribuer et à signaler tout problème que vous rencontrez.
--lock-pairing pour empêcher l'appairage automatique lors du test de vulnérabilité.