Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/penthertz/cve-2025-36911-exploit
टोहीब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

हमारे अपने उपकरणों के परीक्षण के लिए CVE-2025-36911 भेद्यता का Python में एक्सप्लॉइट

रिपॉजिटरी देखें
2616 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE-2025-36911-exploit — हमारे अपने उपकरणों के परीक्षण के लिए CVE-2025-36911 भेद्यता का Python में एक्सप्लॉइट | Kitploit

WhisperPair पायथन CLI

हमारे उपकरणों का परीक्षण करने के लिए Python में तेज़ CVE-2025-36911 Exploit टूल

CVE Python

लेखक: Sébastien Dudek (@FlUxIuS) @ Penthertz
श्रेय: whisperpair.eu खोज के लिए और @ZalexDev का यह बेहतरीन APK जिसने कार्यान्वयन का समय कम किया wpair-app


⚠️ अस्वीकरण

केवल अधिकृत सुरक्षा अनुसंधान के लिए। केवल उन्हीं उपकरणों पर परीक्षण करें जो आपके स्वामित्व में हैं।


🐛 भेद्यता

CVE-2025-36911 लाखों ब्लूटूथ ऑडियो उपकरणों पर गूगल फास्ट पेयर कार्यान्वयन को प्रभावित करती है।

सामान्य व्यवहार: डिवाइसों को केवल पेयरिंग मोड में पेयरिंग अनुरोध स्वीकार करने चाहिए (बटन दबाए जाने पर, केस खोलने पर, आदि)।

कमजोर व्यवहार: डिवाइस Key-Based Pairing (KBP) अनुरोधों को किसी भी समय स्वीकार करते हैं, भले ही वे निष्क्रिय हों या पहले से पेयर हों।

प्रभाव

  • 🔊 पीड़ित के ईयरबड्स/हेडफ़ोन से अनधिकृत पेयरिंग
  • 🎤 संभावित ऑडियो इंजेक्शन/छिपकर सुनना
  • 📍 खाता कुंजियों के माध्यम से डिवाइस ट्रैकिंग

⚡ त्वरित प्रारंभ

root@kitploit:~
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Scan for targets
python3 whisperpair-cli.py scan

# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Exploit
python3 whisperpair-cli.py exploit --quick

🎯 शोषण रणनीति

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATTACKER                           VULNERABLE DEVICE       │
│                                                             │
│  1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│     (Find target)                   (Model ID visible)      │
│                                                             │
│  2. Connect ──────────────────────► GATT Connection         │
│                                                             │
│  3. KBP Request ──────────────────► Key-Based Pairing Char  │
│     (Should be rejected             ✗ NOT REJECTED!         │
│      when not in pairing mode)      (CVE-2025-36911)        │
│                                                             │
│  4. Parse Response ◄────────────── BR/EDR Address           │
│                                                             │
│  5. Write Account Key ────────────► Account Key Char        │
│     (Persistent access)             ✓ ACCEPTED              │
│                                                             │
│  6. Classic BT Pair ──────────────► Audio Profiles (A2DP)   │
│     (Game over)                                             │
└─────────────────────────────────────────────────────────────┘

टूल स्वचालित रूप से कई रणनीतियाँ आज़माता है:

  1. ENCRYPTED_ECDH - स्पेक-अनुरूप 80-बाइट एन्क्रिप्टेड अनुरोध
  2. RAW_WITH_PUBKEY - रॉ ब्लॉक + सार्वजनिक कुंजी (कुछ डिवाइस)
  3. RAW_KBP - सादा 16-बाइट अनुरोध (टूटे हुए कार्यान्वयन)

कुछ और जानकारी यहाँ


📋 कमांड्स


🎧 प्रभावित डिवाइस

परीक्षणित कमजोर (फर्मवेयर अपडेट जांचें):

टूल डाउनलोड करें
कमांडविवरण
scanफास्ट पेयर डिवाइसों के लिए लाइव-अपडेट BLE स्कैन
scan -aसभी BLE डिवाइस स्कैन करें
info <addr>GATT सेवाएँ/विशेषताएँ दिखाएं
test <addr>गैर-आक्रामक भेद्यता जांच
exploit <addr>पूर्ण शोषण श्रृंखला
exploit -qऑटो-स्कैन + पहले लक्ष्य का शोषण
ब्रांडमॉडल
GooglePixel Buds Pro 2 (लेकिन Pixel फोन के साथ अपडेट काफी तेज़ी से मिलते हैं)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ और भी कईwhisperpair.eu