Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) è uno strumento professionale di valutazione della sicurezza per analizzare le vulnerabilità CVE-2025-36911 nell'implementazione del protocollo Fast Pair di Google. | Kitploit
Strumenti/GitHubGitHub/athexblackhat/blue-spy
RicognizioneSicurezza BluetoothAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WirelessPenetration TestingApprendimento e FormazioneRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) è uno strumento professionale di valutazione della sicurezza per analizzare le vulnerabilità CVE-2025-36911 nell'implementazione del protocollo Fast Pair di Google.

4256 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

0

BLUE-SPY - Strumento di Ricerca sulle Vulnerabilità Fast Pair

AVVISO LEGALE E DI SICUREZZA

⚠️ QUESTO SOFTWARE È SOLO PER RICERCA AUTORIZZATA E TEST ETICI ⚠️

L'uso non autorizzato di questo strumento su dispositivi che non possiedi o per i quali non hai esplicita autorizzazione scritta è ILLEGALE e può comportare:

  • Azioni penali ai sensi del Computer Fraud and Abuse Act (CFAA) e leggi simili in tutto il mondo
  • Cause civili per violazione della privacy e accesso non autorizzato
  • Accuse di intercettazione
  • Gravi sanzioni legali e finanziarie

Utilizzando questo strumento, riconosci e accetti la PIENA responsabilità delle tue azioni.

PANORAMICA

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) è uno strumento professionale di valutazione della sicurezza per analizzare le vulnerabilità CVE-2025-36911 nell'implementazione del protocollo Fast Pair di Google. Lo strumento fornisce:

  • 🔍 Scansione e enumerazione in tempo reale dei dispositivi Bluetooth
  • 🎯 Rilevamento dei dispositivi Fast Pair e valutazione delle vulnerabilità
  • 🔓 Test di connessione del profilo Hands-Free (HFP)
  • 🎤 Capacità di cattura audio per test autorizzati
  • 📊 Reportistica e registrazione professionale
  • ⚡ Dimostrazione reale dell'exploit per CVE-2025-36911

REQUISITI DI SISTEMA

Requisiti Hardware

  • Computer con adattatore Bluetooth 4.0+ (integrato o USB esterno)
  • 2GB+ di RAM
  • 100MB di spazio libero su disco

Requisiti Software

  • Sistema Operativo: Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python: 3.8 o superiore
  • Stack Bluetooth: BlueZ 5.50+

GUIDA ALL'INSTALLAZIONE

Passo 1: Clonare il Repository

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

Opzione A: Installazione globale (se sai cosa fai)

pip3 install bleak dbus-python cryptography --break-system-packages

Opzione B: Raccomandata - Usa un ambiente virtuale

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

Installa dipendenze audio aggiuntive

pip install pyaudio wave Passo 4: Configurare l'Adattatore Bluetooth bash

Controlla lo stato dell'adattatore Bluetooth

hciconfig -a

Ferma il servizio Bluetooth esistente

sudo systemctl stop bluetooth

Attiva e riavvia il servizio Bluetooth

sudo systemctl enable bluetooth sudo systemctl start bluetooth

Controlla lo stato del Bluetooth

sudo systemctl status bluetooth

Rendi l'adattatore visibile e associabile

sudo hciconfig hci0 piscan

Reimposta lo stack Bluetooth se necessario

sudo hciconfig hci0 reset Passo 5: Verificare l'Installazione bash

Testa la funzionalità Bluetooth

bluetoothctl list

Controlla gli import Python

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

Esegui lo strumento

sudo python3 BLUE-SPY.py AVVIO RAPIDO bash

1. Clona ed entra nella directory

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. Installa le dipendenze (come mostrato sopra)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. Esegui con privilegi di root

sudo python3 BLUE-SPY.py

4. Accetta la responsabilità quando richiesto

Digita: I ACCEPT RESPONSIBILITY

5. Avvia la scansione

Seleziona opzione: 1 (Quick Scan) COME USARE BLUE-SPY Esecuzione dello Strumento bash

Esegui sempre con privilegi di root (necessario per Bluetooth)

sudo python3 BLUE-SPY.py Interfaccia del Menu Principale text

BLUE-SPY - Fast Pair Exploit Engine v2.0 CVE-2025-36911 Research & Analysis Tool

Professional Bluetooth Security Assessment Authorized Use Only

MAIN MENU: [1] Quick Device Scan (10 seconds) [2] Continuous Network Scan (60+ seconds) [3] Target Specific Device [4] Advanced Exploitation [5] View Previous Results [0] Exit Modalità Disponibili

  1. Scansione Rapida per Dispositivi Fast Pair Scansiona i dispositivi che utilizzano il protocollo Fast Pair di Google. Opzioni di durata:

Scansione rapida (10 secondi)

Scansione standard (30 secondi)

Scansione approfondita (60 secondi)

Durata personalizzata (1-300 secondi)

Output: Elenca tutti i dispositivi Fast Pair con valutazioni di vulnerabilità (CRITICAL/HIGH/MEDIUM/LOW)

  1. Scansione Bluetooth Continua Mostra tutti i dispositivi Bluetooth in tempo reale, evidenziando i dispositivi Fast Pair con valutazioni di vulnerabilità. Mostra:

Intensità del segnale (RSSI)

Nomi e indirizzi dei dispositivi

Servizi disponibili

Aggiornamenti in tempo reale ogni 5 secondi

  1. Mirare a un Dispositivo Specifico Permette di puntare a un dispositivo specifico tramite indirizzo MAC per un'analisi dettagliata che include:

Enumerazione dei servizi

Scoperta delle caratteristiche

Test di connessione

Valutazione della vulnerabilità

  1. Menu di Sfruttamento Avanzato Test di Accesso Audio HFP - Testa la connettività del profilo Hands-Free

Test di Cattura Audio - Tenta la cattura audio (richiede autorizzazione)

Test Batch di Dispositivi - Testa più dispositivi automaticamente

  1. Visualizza Risultati Precedenti Sfoglia tutti i risultati di scansione salvati, tentativi di exploit e catture audio.

Valutazioni di Vulnerabilità Valutazione Punteggio Descrizione CRITICAL 60-100 Altamente vulnerabile - Accoppiamento silenzioso possibile HIGH 40-59 Probabilmente vulnerabile - Flag di sicurezza mancanti MEDIUM 20-39 Potenzialmente vulnerabile - Richiede indagine LOW 0-19 Probabilmente patchato - Sembra sicuro Esempio di Flusso di Lavoro bash

1. Avvia lo strumento

sudo python3 BLUE-SPY.py

2. Accetta la responsabilità

Digita: I ACCEPT RESPONSIBILITY

3. Inizia con una scansione rapida

Seleziona opzione: 1 Seleziona tipo di scansione: 1 (10-second scan)

Output:

Found 3 Fast Pair device(s):

  1. [CRITICAL] Sony WH-1000XM4 Address: 11:22:33:44:55:66 Model: abcd1234, RSSI: -45dBm Status: CRITICAL - Highly Vulnerable

  2. [MEDIUM] Galaxy Buds Pro Address: AA:BB:CC:DD:EE:FF Model: efgh5678, RSSI: -62dBm Status: MEDIUM - Potentially Vulnerable

4. Punta a un dispositivo specifico per il test

Seleziona opzione: 5 Scegli numero dispositivo: 1 Digita 'EXPLOIT' per procedere: EXPLOIT

5. Rivedi i risultati

Exploit result: PAIRING SUCCESSFUL [SUCCESS] Device may be compromised.

6. Testa la connessione HFP

Test HFP connection? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!

7. Tenta la cattura audio (solo test autorizzati)

Attempt audio capture? (y/n): y [SUCCESS] Audio captured successfully! File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav RISULTATI E REGISTRAZIONE BLUE-SPY salva automaticamente tutti i risultati in directory organizzate:

text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav Esempio di Output JSON json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] } RISOLUZIONE DEI PROBLEMI Problemi Bluetooth bash

Problema: Adattatore Bluetooth non trovato

Soluzione: Controlla e reimposta l'adattatore

hciconfig -a sudo hciconfig hci0 reset

Problema: Permesso negato

Soluzione: Esegui sempre con sudo

sudo python3 BLUE-SPY.py

Problema: Nessun dispositivo trovato

Soluzione: Assicurati che l'adattatore sia visibile

sudo hciconfig hci0 piscan bluetoothctl scan on

Problema: Fallimenti di connessione

Soluzione: Reimposta lo stack Bluetooth

sudo systemctl restart bluetooth sudo hciconfig hci0 reset Dipendenze Python bash

Problema: Errore di importazione bleak

pip3 install --upgrade bleak

Problema: Errori cryptography

pip3 install --upgrade cryptography

Problema: Problemi dbus-python

sudo apt-get install python3-dbus CONFIGURAZIONE DELL'AMBIENTE DI TEST Per Test Sicuri Usa dispositivi di test dedicati - Vecchi smartphone, cuffie, altoparlanti

Crea una rete isolata - Gabbia di Faraday o stanza schermata RF

Documenta tutto - Tieni registri dettagliati di tutti i test

Ottieni autorizzazione scritta - Per qualsiasi dispositivo di terze parti

Usa account di test - Non usare account personali durante i test

Test della Funzionalità Bluetooth bash

Controlla se il Bluetooth funziona

bluetoothctl

In bluetoothctl:

list # Mostra adattatori disponibili show # Mostra dettagli adattatore scan on # Avvia scansione

Aspetta che appaiano i dispositivi

scan off # Ferma scansione devices # Elenca dispositivi scoperti exit

LINEE GUIDA PER L'USO ETICO

✅ FAI:

Testa solo dispositivi che possiedi personalmente

Ottieni esplicita autorizzazione scritta per dispositivi di terze parti

Usa in ambienti controllati e isolati

Documenta tutte le attività di test

Segnala le vulnerabilità in modo responsabile

Rispetta tutte le leggi applicabili

❌ NON FARE:

Testare dispositivi in spazi pubblici

Catturare audio senza consenso esplicito

Condividere o pubblicare dati catturati

Usare per sorveglianza o monitoraggio

Tentare di aggirare i controlli legali

Distribuire codice exploit in modo irresponsabile

DIVULGAZIONE RESPONSABILE Se scopri vulnerabilità usando questo strumento:

Documenta la vulnerabilità con una prova di concetto

Contatta il fornitore attraverso canali ufficiali

Aspetta la risposta del fornitore e la tempistica della patch

Coordina la divulgazione pubblica con il fornitore

Accredita adeguatamente i ricercatori

LICENZA E ASPETTI LEGALI Questo software è fornito solo per scopi educativi e di test di sicurezza autorizzati. Gli autori e i contributori:

Non si assumono alcuna responsabilità per uso improprio

Non approvano attività illegali

Richiedono il rispetto di tutte le leggi

Si riservano il diritto di negare l'accesso

Utilizzando questo software, accetti di:

Usarlo in modo legale ed etico

Accettare piena responsabilità per le tue azioni

Sollevare gli autori da qualsiasi rivendicazione

Rispettare tutte le leggi applicabili

⚠️ RICORDA: Da grandi poteri derivano grandi responsabilità. Usa BLUE-SPY in modo etico e legale. ⚠️

Scarica lo strumento