
WhisperPair (CVE-2025-36911) POC pour dispositif ESP32
POC pour la vulnérabilité CVE-2025-36911 WhisperPair, vous permettant de vous connecter à des appareils pris en charge sans aucune information d'authentification.
Ce firmware effectue uniquement la découverte et la confirmation de la vulnérabilité et n'implémente pas l'écoute audio complète.
Sortie lors des tests :
Testé sur l'appareil : Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 Inch IPS Capacitive Touch Screen 240x320 Pixel
Vous pouvez utiliser un appareil ESP32 pour traquer les appareils prenant en charge Fast Pair et vérifier la vulnérabilité.

Intéressé par le test de pénétration et les dispositifs de sécurité ? Visitez
Le scanner (BleManager) contourne la découverte standard pour analyser les paquets publicitaires bruts à la recherche de charges utiles GFPS.
0xFE2C.0xFEF3.Pour gérer les appareils BLE avec confidentialité qui font tourner les adresses MAC, le système utilise une vérification d'identité à plusieurs niveaux :
Model ID ou Device Name.La fonction testDevice exécute une poignée de main GFPS brute pour tester l'acceptation d'appairage non autorisé.
0xFE2C) et la caractéristique KBP (fe2c1234-8366-4814-8eb0-01de32100bea).[Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes].mbedtls_aes_crypt_ecb avec le Salt comme clé.config.h)Conçu pour ESP32 avec écran tactile FT6336U et affichages TFT_eSPI.
| Fonction |
|---|
NimBLE-Arduino (2.3.7)TFT_eSPI (Affichage)FT6336U (Entrée)User_Setup.h dans la bibliothèque TFT_eSPI pour correspondre au pilote ILI9341/ST7789 de votre carte spécifique.ou téléchargez les bibliothèques depuis Freenove et placez-les dans votre dossier de bibliothèques Arduino
https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main
SCAN pour remplir la liste.| Broche |
|---|
| Touch SDA | 16 |
| Touch SCL | 15 |
| Touch RST | 18 |
| Touch INT | 17 |