Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FrostedFastPair — WhisperPair (CVE-2025-36911) ESP32 उपकरण के लिए POC | Kitploit
उपकरण/GitHubGitHub/pivotchip/frostedfastpair
ब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHubpivotchip/frostedfastpair

FrostedFastPair

WhisperPair (CVE-2025-36911) ESP32 उपकरण के लिए POC

रिपॉजिटरी देखें
10257 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

के बारे में

CVE-2025-36911 WhisperPair भेद्यता के लिए POC, जो आपको प्रमाणीकरण जानकारी के बिना समर्थित उपकरणों से कनेक्ट करने की अनुमति देता है।

यह फर्मवेयर केवल खोज और भेद्यता पुष्टि करता है और पूर्ण ऑडियो सुनने को लागू नहीं करता है।

परीक्षणों के दौरान आउटपुट:

  • परीक्षण Mac: जोड़ी बनाने का प्रयास करने के लिए ESP के स्वयं के Mac और आपके द्वारा परीक्षण किए जा रहे उपकरण के Mac का उपयोग करेगा।
  • देखें कि क्या उपकरण कुंजी को उजागर करता है यदि आप विनम्रता से पूछते हैं: पढ़ने के माध्यम से कुंजी उजागर करें; विज्ञापनों में कुंजी प्रसारित करें।
  • गलत कुंजी स्वीकार करें: एक यादृच्छिक सुरक्षा कुंजी भेजने का प्रयास करें।

परीक्षित उपकरण: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 इंच IPS कैपेसिटिव टच स्क्रीन 240x320 पिक्सेल

वीडियो

वीडियो देखें

उपकरण के बारे में

आप ESP32 उपकरण का उपयोग करके उन उपकरणों को ट्रैक कर सकते हैं जो फास्ट पेयर का समर्थन करते हैं और भेद्यता की जांच कर सकते हैं।

POC छवि

कंपनी

पेनिट्रेशन टेस्टिंग और सुरक्षा उपकरणों में रुचि रखते हैं? यहाँ जाएँ

https://pivotchip.ca

मुख्य तर्क और प्रोटोकॉल

1. खोज और फ़िल्टरिंग

स्कैनर (BleManager) मानक खोज को दरकिनार करके GFPS पेलोड के लिए कच्चे विज्ञापन पैकेट को पार्स करता है।

  • फास्ट पेयर: सेवा UUID 0xFE2C.
  • पास में: सेवा UUID 0xFEF3.
  • मॉडल आईडी निष्कर्षण: MAC पते के घुमावों में उपकरणों को ट्रैक करने के लिए सेवा डेटा से 3-बाइट मॉडल आईडी पार्स करता है।

2. स्थिति प्रबंधन (डीडुप्लीकेशन)

MAC पतों को घुमाने वाले गोपनीयता-सक्षम BLE उपकरणों को संभालने के लिए, सिस्टम एक स्तरीय पहचान जांच का उपयोग करता है।

  1. MAC मिलान: सख्त कच्चे पते की समानता की जाँच करता है।
  2. पहचान मिलान: यदि MAC भिन्न है, तो मॉडल आईडी या डिवाइस नाम के माध्यम से सहसंबंधित करता है।
  3. हॉट-स्वैप: जब कोई ज्ञात पहचान एक नए पते से प्रसारित होती है, तो वास्तविक समय में संग्रहीत MAC पते को अपडेट करता है, परीक्षणों के दौरान कनेक्शन विफलताओं को रोकता है।

3. KBP हैंडशेक शोषण

testDevice फ़ंक्शन एक कच्चे GFPS हैंडशेक को निष्पादित करता है ताकि अनधिकृत पेयरिंग स्वीकार्यता का परीक्षण किया जा सके।

  1. कनेक्शन: 8 सेकंड के टाइमआउट के साथ GATT कनेक्शन स्थापित करता है।
  2. सेवा समाधान: फास्ट पेयर सेवा (0xFE2C) और KBP विशेषता (fe2c1234-8366-4814-8eb0-01de32100bea) का पता लगाता है।
  3. पेलोड निर्माण:
    • एक 16-बाइट ब्लॉक उत्पन्न करता है: [Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes].
    • एन्क्रिप्शन: Salt को कुंजी के रूप में उपयोग करके mbedtls_aes_crypt_ecb के साथ ब्लॉक को एन्क्रिप्ट करता है।
  4. सत्यापन:
    • एन्क्रिप्टेड पैकेट को KBP विशेषता में लिखता है।
    • नोटिफिकेशन प्रतिक्रिया सुनता है।
    • असुरक्षित: उपकरण एक सूचना भेजता है (हैंडशेक स्वीकार करते हुए)।
    • सुरक्षित: उपकरण चुप रहता है या डिस्कनेक्ट हो जाता है।

हार्डवेयर कॉन्फ़िगरेशन (config.h)

FT6336U टच और TFT_eSPI डिस्प्ले के साथ ESP32 के लिए डिज़ाइन किया गया।

फ़ंक्शनपिन
टच SDA16
टच SCL15

बिल्ड और फ्लैश

  1. निर्भरताएँ:
    • NimBLE-Arduino (2.3.7)
    • TFT_eSPI (डिस्प्ले)
    • FT6336U (इनपुट)
  2. पार्टीशन स्कीम: BLE स्टैक को समायोजित करने के लिए "Huge APP (3MB No OTA)" चुनें।
  3. TFT सेटअप: अपने विशिष्ट बोर्ड के लिए ILI9341/ST7789 ड्राइवर से मेल खाने के लिए TFT_eSPI लाइब्रेरी में User_Setup.h कॉन्फ़िगर करें।

या Freenove से लाइब्रेरी डाउनलोड करें और इसे अपने Arduino लाइब्रेरी फ़ोल्डर में रखें

https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main

उपयोग

  • स्कैनिंग: सूची को भरने के लिए SCAN टॉगल करें।
  • लक्ष्यीकरण: WhisperPair परीक्षण शुरू करने के लिए एक प्रविष्टि पर टैप करें।
टूल डाउनलोड करें
टच RST
18
टच INT17