Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-36911-exploit — Exploit de la vulnérabilité CVE-2025-36911 en Python pour tester notre propre équipement | Kitploit
Outils/GitHubGitHub/penthertz/cve-2025-36911-exploit
ReconnaissanceSécurité BluetoothAnalyse des VulnérabilitésExploitationSécurité Sans FilTests d'Intrusion
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

Exploit de la vulnérabilité CVE-2025-36911 en Python pour tester notre propre équipement

Voir le dépôt
2612il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WhisperPair Python CLI

Outil d'exploitation rapide de la CVE-2025-36911 (Fast Pair) en Python pour tester notre équipement

CVE Python

Auteur : Sébastien Dudek (@FlUxIuS) @ Penthertz
Crédits : whisperpair.eu pour la découverte et cette superbe APK de @ZalexDev qui réduit le temps d'implémentation wpair-app


⚠️ Avertissement

Uniquement pour des recherches de sécurité autorisées. Testez uniquement sur des appareils vous appartenant.


🐛 La Vulnérabilité

CVE-2025-36911 affecte les implémentations de Google Fast Pair sur des millions d'appareils audio Bluetooth.

Comportement normal : Les appareils ne devraient accepter les demandes d'appairage que lorsqu'ils sont en mode appairage (bouton enfoncé, boîtier ouvert, etc.)

Comportement vulnérable : Les appareils acceptent les demandes d'appairage par clé (KBP) à tout moment, même lorsqu'ils sont en veille ou déjà appairés.

Impact

  • 🔊 Appairage non autorisé aux écouteurs/casque de la victime
  • 🎤 Injection audio/écoute potentielle
  • 📍 Suivi de l'appareil via les clés de compte

⚡ Démarrage rapide

root@kitploit:~
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Scan for targets
python3 whisperpair-cli.py scan

# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Exploit
python3 whisperpair-cli.py exploit --quick

🎯 Stratégie d'exploitation

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATTACKER                           VULNERABLE DEVICE       │
│                                                             │
│  1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│     (Find target)                   (Model ID visible)      │
│                                                             │
│  2. Connect ──────────────────────► GATT Connection         │
│                                                             │
│  3. KBP Request ──────────────────► Key-Based Pairing Char  │
│     (Should be rejected             ✗ NOT REJECTED!         │
│      when not in pairing mode)      (CVE-2025-36911)        │
│                                                             │
│  4. Parse Response ◄────────────── BR/EDR Address           │
│                                                             │
│  5. Write Account Key ────────────► Account Key Char        │
│     (Persistent access)             ✓ ACCEPTED              │
│                                                             │
│  6. Classic BT Pair ──────────────► Audio Profiles (A2DP)   │
│     (Game over)                                             │
└─────────────────────────────────────────────────────────────┘

L'outil essaie plusieurs stratégies automatiquement :

  1. ENCRYPTED_ECDH - Demande chiffrée de 80 octets conforme aux spécifications
  2. RAW_WITH_PUBKEY - Bloc brut + clé publique (certains appareils)
  3. RAW_KBP - Demande en clair de 16 octets (implémentations défaillantes)

Plus d'informations ici


📋 Commandes


🎧 Appareils affectés

Testés comme vulnérables (vérifiez les mises à jour du firmware) :

Télécharger l’outil
CommandeDescription
scanScan BLE en direct pour les appareils Fast Pair
scan -aScanner tous les appareils BLE
info <addr>Afficher les services/caractéristiques GATT
test <addr>Vérification de vulnérabilité non invasive
exploit <addr>Chaîne d'exploitation complète
exploit -qScan automatique + exploitation de la première cible
MarqueModèles
GooglePixel Buds Pro 2 (mais reçoit des mises à jour assez rapidement avec les téléphones Pixel)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ bien d'autreswhisperpair.eu