
यह स्क्रिप्ट यह जाँचने के लिए उपयोग की जा सकती है कि क्या कोई ब्लूटूथ डिवाइस CVE-2025-36911 के लिए संवेदनशील है।
BR/EDR L2CAP कनेक्शनों को बिना प्रमाणीकरण के ऑडियो PSM (A2DP/AVRCP) पर परीक्षण करता है और BLE पर फास्ट पेयर सेवा (GFPS) का पता लगाता है।
bluetooth सेवा सक्रिय होनी चाहिए।bluetoothctl power on)।sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911 बिना पूर्व पेयरिंग के ब्लूटूथ ऑडियो प्रोफाइल पर बिना प्रमाणीकरण के L2CAP कनेक्शन की अनुमति देता है। परीक्षण के दौरान, यदि AVDTP (PSM 0x0019) या AVCTP (PSM 0x0017) पर बिना पेयरिंग के L2CAP कनेक्शन सफल होता है, तो डिवाइस असुरक्षित है।
बेझिझक योगदान दें और आपको जो भी समस्याएँ मिलें, उन्हें उठाएँ।
--lock-pairing का उपयोग करें