Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wpair-app — WPair is a defensive security research tool that demonstrates the CVE-2025-36911 (eg WhisperPair) vulnerability in Google's Fast Pair protocol. This vulnerability affects millions of Bluetooth audio devices worldwide, allowing unauthorized pairing and potential microphone access without user consent. | Kitploit
उपकरण/GitHubGitHub/zalexdev/wpair-app
Android SecurityVulnerability ScannersBluetooth SecurityExploitationWireless SecurityPenetration TestingPapers & ResearchLearning & EducationRed Teaming
GitHubzalexdev/wpair-app

wpair-app

रिपॉजिटरी देखें
819897 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

WPair is a defensive security research tool that demonstrates the CVE-2025-36911 (eg WhisperPair) vulnerability in Google's Fast Pair protocol. This vulnerability affects millions of Bluetooth audio devices worldwide, allowing unauthorized pairing and potential microphone access without user consent.

साझा करें

WhisperPair लोगो

WPair

CVE-2025-36911 (जैसे WhisperPair) भेद्यता स्कैनर और अनुसंधान उपकरण

Platform Kotlin CVE License

विशेषताएँ • स्थापना • उपयोग • यह कैसे काम करता है • भेद्यता • श्रेय


अस्वीकरण

यह एप्लिकेशन @ZalexDev द्वारा अपनी क्षमता में बनाया गया एक स्वतंत्र कार्यान्वयन है। मूल KU Leuven शोधकर्ताओं ने भेद्यता की खोज और खुलासा किया, लेकिन उन्होंने कोई कोड जारी नहीं किया है और इस परियोजना से संबद्ध नहीं हैं। श्रेय में उनका समावेश केवल उनके शोध योगदान को स्वीकार करने के लिए है।

अवलोकन

WPair एक रक्षात्मक सुरक्षा अनुसंधान उपकरण है जो Google के Fast Pair प्रोटोकॉल में CVE-2025-36911 भेद्यता को प्रदर्शित करता है। यह भेद्यता दुनिया भर में लाखों ब्लूटूथ ऑडियो उपकरणों को प्रभावित करती है, जिससे बिना अनुमति के पेयरिंग और संभावित माइक्रोफोन तक पहुँच संभव होती है।

उद्देश्य: सुरक्षा शोधकर्ताओं, डिवाइस निर्माताओं और अंतिम उपयोगकर्ताओं को उन असुरक्षित उपकरणों की पहचान करने में मदद करना जिन्हें फर्मवेयर अपडेट की आवश्यकता है।

विशेषताएँ

स्क्रीनशॉट

स्कैनर स्क्रीन असुरक्षित उपकरण रिकॉर्डिंग

Find Hub Network (FMDN) ट्रैकिंग पर ध्यान दें

इस उपकरण में जानबूझकर FMDN प्रावधान कार्यक्षमता शामिल नहीं है। जबकि भेद्यता श्रृंखला तकनीकी रूप से समझौता किए गए उपकरणों को लगातार स्थान ट्रैकिंग के लिए Google के Find Hub Network में नामांकित करने की अनुमति देती है, मैंने इस क्षमता को लागू नहीं करने का विकल्प चुना है। किसी के हेडफ़ोन को एक गुप्त ट्रैकिंग बीकन में बदलना सुरक्षा अनुसंधान से स्टॉकरवेयर क्षेत्र में एक स्पष्ट नैतिक रेखा पार करता है। भेद्यता की गंभीरता साबित करने के लिए Account Key लिखना और ऑडियो एक्सेस प्रदर्शन पर्याप्त हैं।

स्थापना

आवश्यकताएँ

  • Android 8.0 (API 26) या उच्चतर
  • Bluetooth LE समर्थन
  • स्थान अनुमति (Android पर BLE स्कैनिंग के लिए आवश्यक) / निकटवर्ती उपकरण (A13+)

डाउनलोड

  1. रिलीज़ पर जाएँ
  2. नवीनतम WPair-vX.X.X.apk डाउनलोड करें
  3. यदि संकेत दिया जाए तो "अज्ञात स्रोतों से इंस्टॉल करें" सक्षम करें
  4. आवश्यक अनुमतियाँ प्रदान करते हुए इंस्टॉल करें

स्रोत से निर्माण

root@kitploit:~
git clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug

उपयोग

1. उपकरणों को स्कैन करें

पास के Fast Pair उपकरणों की खोज के लिए स्कैन पर टैप करें। पेयरिंग मोड में उपकरण "पेयरिंग" बैज दिखाएंगे।

2. भेद्यता का परीक्षण करें

उन उपकरणों के लिए जो पेयरिंग मोड में नहीं हैं, यह जाँचने के लिए परीक्षण पर टैप करें कि वे असुरक्षित हैं या नहीं। यह गैर-हस्तक्षेपी है और डिवाइस से जोड़ी नहीं बनाता है।

स्थितिअर्थ
असुरक्षितउपकरण CVE-2025-36911 से प्रभावित है
पैच किया गयाउपकरण को सुरक्षा पैच के साथ अपडेट किया गया है
त्रुटिपरीक्षण अनिर्णायक (डिवाइस पहले से जोड़ा जा सकता है)

3. शोषण (केवल अधिकृत परीक्षण)

असुरक्षित उपकरणों के लिए, पूर्ण शोषण श्रृंखला प्रदर्शित करने के लिए जादू पर टैप करें:

  • Key-Based Pairing बाईपास
  • BR/EDR पता निष्कर्षण
  • Bluetooth Classic बॉन्डिंग
  • Account Key स्थिरता

4. ऑडियो पहुँच

सफल पेयरिंग के बाद:

  1. हैंड्स-फ्री प्रोफ़ाइल स्थापित करने के लिए ऑडियो कनेक्ट करें (HFP) पर टैप करें
  2. फ़ोन स्पीकर के माध्यम से रीयल-टाइम सुनने के लिए लाइव का उपयोग करें
  3. ऑडियो को M4A फ़ाइल के रूप में सहेजने के लिए रिकॉर्ड का उपयोग करें

यह कैसे काम करता है

root@kitploit:~
sequenceDiagram
    participant App as WPair
    participant Target as Vulnerable Device
    participant BT as Android Bluetooth

    App->>Target: BLE Scan (0xFE2C service)
    Target-->>App: Fast Pair Advertisement

    Note over App: Vulnerability Test
    App->>Target: GATT Connect
    App->>Target: Read Model ID
    App->>Target: Write Key-Based Pairing (no signature)
    Target-->>App: Response (Vulnerable if accepted)

    Note over App: Exploitation
    App->>Target: Key-Based Pairing Request
    Target-->>App: Encrypted Response + BR/EDR Address
    App->>BT: createBond(BR/EDR Address)
    BT->>Target: Bluetooth Classic Pairing
    Target-->>BT: Pairing Complete

    Note over App: Audio Access
    App->>BT: Connect HFP Profile
    BT->>Target: HFP Connection
    App->>BT: Start SCO Audio
    Target-->>App: Microphone Stream

हमला प्रवाह

root@kitploit:~
flowchart LR
    A[Scan] --> B{Fast Pair<br>Device?}
    B -->|Yes| C[Test Vulnerability]
    B -->|No| A
    C --> D{Vulnerable?}
    D -->|Yes| E[Exploit]
    D -->|No| F[Patched ✓]
    E --> G[Pair Device]
    G --> H[Connect HFP]
    H --> I[Access Microphone]

भेद्यता

CVE-2025-36911: Fast Pair Key-Based Pairing Authentication Bypass (जिसे WhisperPair भी कहा जाता है)

गंभीरता: उच्च CVSS स्कोर: 8.1 प्रभावित: Google Fast Pair प्रोटोकॉल कार्यान्वयन

तकनीकी विवरण

Fast Pair प्रोटोकॉल पेयरिंग अनुरोधों को प्रमाणित करने के लिए Key-Based Pairing का उपयोग करता है। भेद्यता निम्नलिखित कारणों से मौजूद है:

  1. गुम सिग्नेचर सत्यापन: कई उपकरण क्रिप्टोग्राफ़िक हस्ताक्षर को मान्य किए बिना Key-Based Pairing अनुरोध स्वीकार करते हैं
  2. कोई उपयोगकर्ता पुष्टि नहीं: प्रोटोकॉल को पेयरिंग के लिए स्पष्ट उपयोगकर्ता सहमति की आवश्यकता नहीं है
  3. स्थायी पहुँच: हमलावर स्थायी डिवाइस ट्रैकिंग के लिए Account Keys लिख सकते हैं

प्रभाव

  • अनधिकृत पेयरिंग: हमलावर बिना सहमति के पीड़ित के हेडफ़ोन से जोड़ी बनाता है
  • माइक्रोफोन पहुँच: HFP प्रोफ़ाइल के माध्यम से डिवाइस माइक्रोफोन तक पूर्ण पहुँच
  • स्थान ट्रैकिंग: Account Key विज्ञापन के माध्यम से स्थायी ट्रैकिंग

प्रभावित उपकरण

प्रमुख प्रभावित निर्माताओं में शामिल हैं:

  • JBL
  • Harman Kardon
  • Sony (चुनिंदा मॉडल)
  • Marshall
  • और भी कई...

परियोजना संरचना

root@kitploit:~
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│   ├── MainActivity.kt          # UI and navigation
│   ├── Scanner.kt                # BLE Fast Pair scanner
│   ├── FastPairDevice.kt         # Device data model
│   ├── VulnerabilityTester.kt    # Non-invasive vuln check
│   ├── FastPairExploit.kt        # PoC exploit implementation
│   └── BluetoothAudioManager.kt  # HFP audio handling
├── app/src/main/res/
│   └── ...                       # UI resources
└── README.md

श्रेय

ऐप डेवलपर

@ZalexDev

मूल अनुसंधान टीम

KU Leuven, बेल्जियम

* प्रमुख लेखक

मूल अनुसंधान के लिए वित्तपोषण: फ्लेमिश सरकार साइबर सुरक्षा अनुसंधान कार्यक्रम (VOEWICS02)

संसाधन

  • WhisperPair अनुसंधान पत्र
  • डेमो वीडियो
  • COSIC अनुसंधान समूह

मीडिया कवरेज

  • WIRED
  • 9to5Google

कानूनी अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन उपकरणों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • अधिकांश न्यायक्षेत्रों में कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है
  • डेवलपर इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं हैं
  • इस उपकरण का उद्देश्य सुधार के लिए असुरक्षित उपकरणों की पहचान करने में मदद करना है

इस सॉफ़्टवेयर का उपयोग करके, आप इसका जिम्मेदारी से और सभी लागू कानूनों के अनुपालन में उपयोग करने के लिए सहमत होते हैं।

यह भी देखें

उपकरणविवरण
StrykerAndroid के लिए व्यापक मोबाइल पेंटेस्टिंग टूलकिट

विकास का समर्थन करें

यदि आपको WhisperPair अपने सुरक्षा अनुसंधान के लिए उपयोगी लगता है:

Star on GitHub

क्रिप्टो दान:

root@kitploit:~
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU

लाइसेंस

यह परियोजना Apache लाइसेंस 2.0 के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


सुरक्षा अनुसंधान समुदाय के लिए ❤️ से निर्मित

टूल डाउनलोड करें
विशेषताविवरण
BLE स्कैनर0xFE2C सेवा UUID प्रसारित करने वाले Fast Pair उपकरणों की खोज करता है
भेद्यता परीक्षकगैर-हस्तक्षेपी जांच कि डिवाइस CVE-2025-36911 के विरुद्ध पैच किया गया है या नहीं
शोषण प्रदर्शनअधिकृत सुरक्षा परीक्षण के लिए पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट
HFP ऑडियो पहुँचशोषण के बाद माइक्रोफोन तक पहुँच प्रदर्शित करता है
लाइव सुननाफ़ोन स्पीकर पर रीयल-टाइम ऑडियो स्ट्रीमिंग
रिकॉर्डिंगकैप्चर किए गए ऑडियो को M4A फ़ाइलों के रूप में सहेजें
शोधकर्तासंबद्धता
Sayon Duttagupta*COSIC Group
Nikola AntonijevićCOSIC Group
Bart PreneelCOSIC Group
Seppe Wyns*DistriNet Group
Dave SingeléeDistriNet Group