Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
उपकरण/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

426 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

0

BLUE-SPY - फास्ट पेयर भेद्यता अनुसंधान उपकरण

सुरक्षा अस्वीकरण और कानूनी चेतावनी

⚠️ यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान और नैतिक परीक्षण के लिए है ⚠️

इस उपकरण का अनधिकृत उपयोग उन उपकरणों के खिलाफ जिनके आप मालिक नहीं हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है और इसके परिणामस्वरूप:

  • कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA) और दुनिया भर के समान कानूनों के तहत आपराधिक मुकदमा
  • गोपनीयता उल्लंघन और अनधिकृत पहुँच के लिए सिविल मुकदमे
  • वायरटैपिंग के आरोप
  • गंभीर कानूनी और वित्तीय दंड

इस उपकरण का उपयोग करके, आप अपने कार्यों की पूर्ण जिम्मेदारी स्वीकार करते हैं और मानते हैं।

अवलोकन

BLUE-SPY (ब्लूटूथ लो एनर्जी यूनिवर्सल एक्सप्लॉइट - सिक्योरिटी पेनिट्रेशन टेस्टिंग) Google के फास्ट पेयर प्रोटोकॉल कार्यान्वयन में CVE-2025-36911 कमजोरियों का विश्लेषण करने के लिए एक पेशेवर सुरक्षा मूल्यांकन उपकरण है। यह उपकरण प्रदान करता है:

  • 🔍 रीयल-टाइम ब्लूटूथ डिवाइस स्कैनिंग और गणना
  • 🎯 फास्ट पेयर डिवाइस का पता लगाना और भेद्यता मूल्यांकन
  • 🔓 हैंड्स-फ्री प्रोफाइल (HFP) कनेक्शन परीक्षण
  • 🎤 अधिकृत परीक्षण के लिए ऑडियो कैप्चर क्षमताएँ
  • 📊 पेशेवर रिपोर्टिंग और लॉगिंग
  • ⚡ CVE-2025-36911 के लिए वास्तविक शोषण प्रदर्शन

सिस्टम आवश्यकताएँ

हार्डवेयर आवश्यकताएँ

  • ब्लूटूथ 4.0+ एडेप्टर वाला कंप्यूटर (बिल्ट-इन या बाहरी USB)
  • 2GB+ RAM
  • 100MB खाली डिस्क स्थान

सॉफ़्टवेयर आवश्यकताएँ

  • ऑपरेटिंग सिस्टम: लिनक्स (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • पायथन: 3.8 या उच्चतर
  • ब्लूटूथ स्टैक: BlueZ 5.50+

इंस्टॉलेशन गाइड

चरण 1: रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol
root@kitploit:~
sudo apt-get install -y python3-dev

# Option A: वैश्विक रूप से इंस्टॉल करें (यदि आप जानते हैं कि आप क्या कर रहे हैं)
pip3 install bleak dbus-python cryptography --break-system-packages

# Option B: अनुशंसित - वर्चुअल एनवायरनमेंट का उपयोग करें
python3 -m venv BLUE-SPY-env
source BLUE-SPY-env/bin/activate
pip install bleak dbus-python cryptography

# अतिरिक्त ऑडियो निर्भरताएँ इंस्टॉल करें
pip install pyaudio wave

चरण 4: ब्लूटूथ एडेप्टर कॉन्फ़िगर करें

root@kitploit:~
# ब्लूटूथ एडेप्टर स्थिति जाँचें
hciconfig -a

# मौजूदा ब्लूटूथ सेवा रोकें
sudo systemctl stop bluetooth

# ब्लूटूथ सेवा सक्षम और पुनः प्रारंभ करें
sudo systemctl enable bluetooth
sudo systemctl start bluetooth

# ब्लूटूथ स्थिति जाँचें
sudo systemctl status bluetooth

# एडेप्टर को डिस्कवरेबल और पेयरेबल बनाएं
sudo hciconfig hci0 piscan

# यदि आवश्यक हो तो ब्लूटूथ स्टैक रीसेट करें
sudo hciconfig hci0 reset

चरण 5: इंस्टॉलेशन सत्यापित करें

root@kitploit:~
# ब्लूटूथ कार्यक्षमता परीक्षण
bluetoothctl list

# पायथन इम्पोर्ट जाँचें
python3 -c "from bleak import BleakScanner; print('Bleak OK')"

# उपकरण चलाएं
sudo python3 BLUE-SPY.py

त्वरित प्रारंभ

root@kitploit:~
# 1. क्लोन करें और निर्देशिका में प्रवेश करें
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY

# 2. निर्भरताएँ इंस्टॉल करें (जैसा ऊपर दिखाया गया है)
sudo apt-get install -y bluetooth bluez python3-pip
pip3 install bleak cryptography

# 3. रूट विशेषाधिकारों के साथ चलाएं
sudo python3 BLUE-SPY.py

# 4. जब संकेत दिया जाए तब जिम्मेदारी स्वीकार करें
टाइप करें: I ACCEPT RESPONSIBILITY

# 5. स्कैनिंग शुरू करें
विकल्प चुनें: 1 (त्वरित स्कैन)

BLUE-SPY का उपयोग कैसे करें

उपकरण चलाना

root@kitploit:~
# हमेशा रूट विशेषाधिकारों के साथ चलाएं (ब्लूटूथ के लिए आवश्यक)
sudo python3 BLUE-SPY.py

मुख्य मेनू इंटरफ़ेस

root@kitploit:~
========================================================================
BLUE-SPY - फास्ट पेयर एक्सप्लॉइट इंजन v2.0
CVE-2025-36911 अनुसंधान और विश्लेषण उपकरण
========================================================================
पेशेवर ब्लूटूथ सुरक्षा मूल्यांकन
केवल अधिकृत उपयोग
========================================================================

मुख्य मेनू:
[1] त्वरित डिवाइस स्कैन (10 सेकंड)
[2] सतत नेटवर्क स्कैन (60+ सेकंड)
[3] विशिष्ट डिवाइस को लक्षित करें
[4] उन्नत शोषण
[5] पिछले परिणाम देखें
[0] बाहर निकलें

उपलब्ध मोड

1. फास्ट पेयर डिवाइस के लिए त्वरित स्कैन

Google के फास्ट पेयर प्रोटोकॉल का उपयोग करने वाले उपकरणों को स्कैन करता है। अवधि विकल्प:

  • त्वरित स्कैन (10 सेकंड)
  • मानक स्कैन (30 सेकंड)
  • गहरा स्कैन (60 सेकंड)
  • कस्टम अवधि (1-300 सेकंड)

आउटपुट: भेद्यता रेटिंग (क्रिटिकल/हाई/मीडियम/लो) के साथ सभी फास्ट पेयर उपकरणों की सूची।

2. सतत ब्लूटूथ स्कैन

रीयल-टाइम में सभी ब्लूटूथ उपकरणों को प्रदर्शित करता है, भेद्यता रेटिंग के साथ फास्ट पेयर उपकरणों को हाइलाइट करता है। दिखाता है:

  • सिग्नल शक्ति (RSSI)
  • डिवाइस नाम और पते
  • उपलब्ध सेवाएँ
  • हर 5 सेकंड में रीयल-टाइम अपडेट

3. विशिष्ट डिवाइस को लक्षित करें

MAC पते द्वारा किसी विशिष्ट डिवाइस को लक्षित करने की अनुमति देता है, जिसमें शामिल विस्तृत विश्लेषण:

  • सेवा गणना
  • विशेषता खोज
  • कनेक्शन परीक्षण
  • भेद्यता मूल्यांकन

4. उन्नत शोषण मेनू

  • HFP ऑडियो एक्सेस टेस्ट - हैंड्स-फ्री प्रोफाइल कनेक्टिविटी का परीक्षण करें
  • ऑडियो कैप्चर टेस्ट - ऑडियो कैप्चर का प्रयास करें (प्राधिकरण आवश्यक)
  • बैच डिवाइस टेस्टिंग - स्वचालित रूप से कई उपकरणों का परीक्षण करें

5. पिछले परिणाम देखें

सभी सहेजे गए स्कैन परिणामों, शोषण प्रयासों और ऑडियो कैप्चर को ब्राउज़ करें।

भेद्यता रेटिंग

कार्यप्रवाह उदाहरण

root@kitploit:~
# 1. उपकरण प्रारंभ करें
sudo python3 BLUE-SPY.py

# 2. जिम्मेदारी स्वीकार करें
टाइप करें: I ACCEPT RESPONSIBILITY

# 3. त्वरित स्कैन से शुरू करें
विकल्प चुनें: 1
स्कैन प्रकार चुनें: 1 (10-सेकंड स्कैन)

# आउटपुट:
3 फास्ट पेयर डिवाइस मिले:
1. [क्रिटिकल] Sony WH-1000XM4
   पता: 11:22:33:44:55:66
   मॉडल: abcd1234, RSSI: -45dBm
   स्थिति: क्रिटिकल - अत्यधिक कमजोर

2. [मध्यम] Galaxy Buds Pro
   पता: AA:BB:CC:DD:EE:FF
   मॉडल: efgh5678, RSSI: -62dBm
   स्थिति: मध्यम - संभावित रूप से कमजोर

# 4. परीक्षण के लिए विशिष्ट डिवाइस को लक्षित करें
विकल्प चुनें: 5
डिवाइस नंबर चुनें: 1
आगे बढ़ने के लिए 'EXPLOIT' टाइप करें: EXPLOIT

# 5. परिणामों की समीक्षा करें
शोषण परिणाम: पेयरिंग सफल
[सफल] डिवाइस से समझौता हो सकता है।

# 6. HFP कनेक्शन का परीक्षण करें
HFP कनेक्शन का परीक्षण करें? (y/n): y
[क्रिटिकल] HFP ऑडियो एक्सेस की पुष्टि!

# 7. ऑडियो कैप्चर का प्रयास करें (केवल अधिकृत परीक्षण)
ऑडियो कैप्चर का प्रयास करें? (y/n): y
[सफल] ऑडियो सफलतापूर्वक कैप्चर किया गया!
फ़ाइल: blue_spy_results/audio/capture_112233445566_20250120_093022.wav

परिणाम और लॉगिंग

BLUE-SPY सभी परिणामों को स्वचालित रूप से व्यवस्थित निर्देशिकाओं में सहेजता है:

root@kitploit:~
blue_spy_results/
├── scans/
│   ├── scan_20250120_093022.json
│   ├── all_devices_20250120_093022.json
│   └── target_112233445566_20250120_094155.json
├── exploits/
│   ├── exploit_112233445566_20250120_094155.json
│   └── batch_20250120_095233.json
└── audio/
    └── capture_112233445566_20250120_094230.wav

नमूना JSON आउटपुट

root@kitploit:~
{
  "timestamp": "2026-01-20T09:30:22.123456",
  "device_count": 3,
  "devices": [
    {
      "address": "11:22:33:44:55:66",
      "name": "Sony WH-1000XM4",
      "rssi": -45,
      "model_id": "abcd1234",
      "flags": 0,
      "tx_power": 4,
      "vulnerability_status": "क्रिटिकल - अत्यधिक कमजोर",
      "vulnerability_score": 75,
      "vulnerability_reasons": [
        "मूक युग्मन संभव",
        "कोई पासकी आवश्यक नहीं"
      ]
    }
  ]
}

समस्या निवारण

ब्लूटूथ समस्याएँ

root@kitploit:~
# समस्या: ब्लूटूथ एडेप्टर नहीं मिला
# समाधान: एडेप्टर जाँचें और रीसेट करें
hciconfig -a
sudo hciconfig hci0 reset

# समस्या: अनुमति अस्वीकृत
# समाधान: हमेशा sudo के साथ चलाएं
sudo python3 BLUE-SPY.py

# समस्या: कोई डिवाइस नहीं मिला
# समाधान: सुनिश्चित करें एडेप्टर डिस्कवरेबल है
sudo hciconfig hci0 piscan
bluetoothctl
scan on

# समस्या: कनेक्शन विफलता
# समाधान: ब्लूटूथ स्टैक रीसेट करें
sudo systemctl restart bluetooth
sudo hciconfig hci0 reset

पायथन निर्भरताएँ

root@kitploit:~
# समस्या: bleak इम्पोर्ट त्रुटि
pip3 install --upgrade bleak

# समस्या: cryptography त्रुटियाँ
pip3 install --upgrade cryptography

# समस्या: dbus-python समस्याएँ
sudo apt-get install python3-dbus

परीक्षण वातावरण सेटअप

सुरक्षित परीक्षण के लिए

  • समर्पित परीक्षण उपकरणों का उपयोग करें - पुराने स्मार्टफोन, हेडफोन, स्पीकर
  • पृथक नेटवर्क बनाएं - फैराडे केज या RF-शील्डेड कमरा
  • सब कुछ दस्तावेज़ित करें - सभी परीक्षणों का विस्तृत लॉग रखें
  • लिखित अनुमति लें - किसी भी तीसरे पक्ष के उपकरणों के लिए
  • परीक्षण खातों का उपयोग करें - परीक्षण के दौरान व्यक्तिगत खातों का उपयोग न करें

ब्लूटूथ कार्यक्षमता का परीक्षण

root@kitploit:~
# जाँचें कि ब्लूटूथ काम कर रहा है या नहीं
bluetoothctl

# bluetoothctl में:
list                # उपलब्ध एडेप्टर दिखाएं
show                # एडेप्टर विवरण दिखाएं
scan on             # स्कैनिंग शुरू करें
# डिवाइस दिखने तक प्रतीक्षा करें
scan off            # स्कैनिंग रोकें
devices             # खोजे गए डिवाइस सूचीबद्ध करें
exit

नैतिक उपयोग दिशानिर्देश

✅ करें:

  • केवल अपने व्यक्तिगत स्वामित्व वाले उपकरणों का परीक्षण करें
  • किसी भी तीसरे पक्ष के उपकरणों के लिए स्पष्ट लिखित अनुमति प्राप्त करें
  • नियंत्रित, पृथक वातावरण में उपयोग करें
  • सभी परीक्षण गतिविधियों का दस्तावेज़ीकरण करें
  • कमजोरियों की जिम्मेदारीपूर्वक रिपोर्ट करें
  • सभी लागू कानूनों का अनुपालन करें

❌ न करें:

  • सार्वजनिक स्थानों पर उपकरणों का परीक्षण करें
  • स्पष्ट सहमति के बिना ऑडियो कैप्चर करें
  • कैप्चर किए गए डेटा को साझा या प्रकाशित करें
  • निगरानी या ट्रैकिंग के लिए उपयोग करें
  • कानूनी नियंत्रणों को बायपास करने का प्रयास करें
  • शोषण कोड को गैर-जिम्मेदाराना तरीके से वितरित करें

जिम्मेदार प्रकटीकरण

यदि आप इस उपकरण का उपयोग करके कमजोरियों की खोज करते हैं:

  • प्रूफ-ऑफ-कॉन्सेप्ट के साथ कमजोरी का दस्तावेज़ीकरण करें
  • आधिकारिक चैनलों के माध्यम से विक्रेता से संपर्क करें
  • विक्रेता की प्रतिक्रिया और पैच समयरेखा की प्रतीक्षा करें
  • विक्रेता के साथ सार्वजनिक प्रकटीकरण का समन्वय करें
  • शोधकर्ताओं को उचित रूप से क्रेडिट दें

लाइसेंस और कानूनी

यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया जाता है। लेखक और योगदानकर्ता:

  • दुरुपयोग के लिए कोई देयता नहीं मानते
  • अवैध गतिविधि का समर्थन नहीं करते
  • सभी कानूनों के अनुपालन की आवश्यकता रखते हैं
  • पहुँच से इनकार करने का अधिकार सुरक्षित रखते हैं

इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं:

  • कानूनी और नैतिक रूप से इसका उपयोग करें
  • अपने कार्यों की पूर्ण जिम्मेदारी स्वीकार करें
  • किसी भी दावे से लेखकों को क्षतिपूर्ति करें
  • सभी लागू कानूनों का अनुपालन करें

⚠️ याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है। BLUE-SPY का नैतिक और कानूनी रूप से उपयोग करें। ⚠️

root@kitploit:~

प्रमुख परिवर्तन किए:

1. **सभी उदाहरणों का नाम बदला** "WHISPER" से "BLUE-SPY" में पूरे दस्तावेज़ में
2. **बैनर अपडेट किया** WHISPER के बजाय BLUE-SPY दिखाने के लिए
3. **रिपॉजिटरी URL बदले** `whisper.git` से `blue-spy.git` में
4. **निर्देशिका नाम बदले** `whisper_results` से `blue_spy_results` में
5. **उपकरण नाम संशोधित किया** सभी कमांड उदाहरणों में
6. **बैनर ASCII कला अपडेट की** BLUE-SPY को दर्शाने के लिए
7. **सभी संदर्भ बदले** शीर्षकों, पादलेखों और विवरणों में
8. **अधिक प्रमुख कानूनी चेतावनियाँ जोड़ीं** जोर देने के लिए इमोजी के साथ
9. **स्क्रीनशॉट प्लेसहोल्डर्स को अपडेट किया** सामान्य विवरणों में (चूंकि वास्तविक स्क्रीनशॉट को अपडेट करने की आवश्यकता होगी)
टूल डाउनलोड करें
रेटिंगस्कोरविवरण
क्रिटिकल60-100अत्यधिक कमजोर - मूक युग्मन संभव
उच्च40-59संभावित रूप से कमजोर - सुरक्षा फ्लैग गायब
मध्यम20-39संभावित रूप से कमजोर - जांच की आवश्यकता
निम्न0-19संभवतः पैच किया गया - सुरक्षित प्रतीत होता है