Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-36911_scan — यह स्क्रिप्ट यह जाँचने के लिए उपयोग की जा सकती है कि क्या कोई ब्लूटूथ डिवाइस CVE-2025-36911 के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/cedric-martz/cve-2025-36911_scan
भेद्यता स्कैनरब्लूटूथ सुरक्षाशोषणजानकारी एकत्र करनावायरलेस सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

यह स्क्रिप्ट यह जाँचने के लिए उपयोग की जा सकती है कि क्या कोई ब्लूटूथ डिवाइस CVE-2025-36911 के लिए संवेदनशील है।

रिपॉजिटरी देखें
457 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-36911 स्कैनर

BR/EDR L2CAP कनेक्शनों को बिना प्रमाणीकरण के ऑडियो PSM (A2DP/AVRCP) पर परीक्षण करता है और BLE पर फास्ट पेयर सेवा (GFPS) का पता लगाता है।

आवश्यकताएँ (Linux)

  • BlueZ स्थापित और BLE कार्यक्षमता के लिए bluetooth सेवा सक्रिय होनी चाहिए।
  • ब्लूटूथ एडेप्टर सक्षम हो (bluetoothctl power on)।

डेबियन-आधारित OS

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

स्थापना

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

उपयोग

  • इंटरैक्टिव BLE स्कैन + BR/EDR परीक्षण:
root@kitploit:~
python CVE-2025-36911.py
  • सीधा BR/EDR पता मोड:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • BLE स्कैन अक्षम (केवल सीधा पता):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • परीक्षण से पहले डिवाइस को अनपेयर करना आवश्यक:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • परीक्षण के दौरान पेयरिंग अक्षम करें:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • सहायता प्रदर्शित करें:
root@kitploit:~
python CVE-2025-36911.py --help

यह कैसे काम करता है

CVE-2025-36911 बिना पूर्व पेयरिंग के ब्लूटूथ ऑडियो प्रोफाइल पर बिना प्रमाणीकरण के L2CAP कनेक्शन की अनुमति देता है। परीक्षण के दौरान, यदि AVDTP (PSM 0x0019) या AVCTP (PSM 0x0017) पर बिना पेयरिंग के L2CAP कनेक्शन सफल होता है, तो डिवाइस असुरक्षित है।

प्रतिक्रिया

बेझिझक योगदान दें और आपको जो भी समस्याएँ मिलें, उन्हें उठाएँ।

महत्वपूर्ण नोट्स

  • अंतर्निहित बॉन्डिंग से बचने के लिए परीक्षण के दौरान किसी भी पेयरिंग अनुरोध को स्वीकार न करें
  • केवल अपने स्वयं के उपकरणों पर या स्पष्ट प्राधिकरण के साथ परीक्षण करें
  • डिवाइस डिस्कवरेबल और ब्लूटूथ कैश में होना चाहिए
  • भेद्यता परीक्षण के दौरान स्वचालित पेयरिंग को रोकने के लिए --lock-pairing का उपयोग करें
टूल डाउनलोड करें