
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) è uno strumento professionale di valutazione della sicurezza per analizzare le vulnerabilità CVE-2025-36911 nell'implementazione del protocollo Fast Pair di Google.
⚠️ QUESTO SOFTWARE È SOLO PER RICERCA AUTORIZZATA E TEST ETICI ⚠️
L'uso non autorizzato di questo strumento su dispositivi che non possiedi o per i quali non hai esplicita autorizzazione scritta è ILLEGALE e può comportare:
Utilizzando questo strumento, riconosci e accetti la PIENA responsabilità delle tue azioni.
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) è uno strumento professionale di valutazione della sicurezza per analizzare le vulnerabilità CVE-2025-36911 nell'implementazione del protocollo Fast Pair di Google. Lo strumento fornisce:
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
python3-pip \
bluetooth \
bluez \
bluez-tools \
libbluetooth-dev \
libglib2.0-dev \
pulseaudio \
pulseaudio-module-bluetooth \
sox \
pavucontrol
sudo apt-get install -y python3-dev bash
pip3 install bleak dbus-python cryptography --break-system-packages
python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography
pip install pyaudio wave Passo 4: Configurare l'Adattatore Bluetooth bash
hciconfig -a
sudo systemctl stop bluetooth
sudo systemctl enable bluetooth sudo systemctl start bluetooth
sudo systemctl status bluetooth
sudo hciconfig hci0 piscan
sudo hciconfig hci0 reset Passo 5: Verificare l'Installazione bash
bluetoothctl list
python3 -c "from bleak import BleakScanner; print('Bleak OK')"
sudo python3 BLUE-SPY.py AVVIO RAPIDO bash
git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY
sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography
sudo python3 BLUE-SPY.py
Digita: I ACCEPT RESPONSIBILITY
Seleziona opzione: 1 (Quick Scan) COME USARE BLUE-SPY Esecuzione dello Strumento bash
MAIN MENU: [1] Quick Device Scan (10 seconds) [2] Continuous Network Scan (60+ seconds) [3] Target Specific Device [4] Advanced Exploitation [5] View Previous Results [0] Exit Modalità Disponibili
Scansione rapida (10 secondi)
Scansione standard (30 secondi)
Scansione approfondita (60 secondi)
Durata personalizzata (1-300 secondi)
Output: Elenca tutti i dispositivi Fast Pair con valutazioni di vulnerabilità (CRITICAL/HIGH/MEDIUM/LOW)
Intensità del segnale (RSSI)
Nomi e indirizzi dei dispositivi
Servizi disponibili
Aggiornamenti in tempo reale ogni 5 secondi
Enumerazione dei servizi
Scoperta delle caratteristiche
Test di connessione
Valutazione della vulnerabilità
Test di Cattura Audio - Tenta la cattura audio (richiede autorizzazione)
Test Batch di Dispositivi - Testa più dispositivi automaticamente
Valutazioni di Vulnerabilità Valutazione Punteggio Descrizione CRITICAL 60-100 Altamente vulnerabile - Accoppiamento silenzioso possibile HIGH 40-59 Probabilmente vulnerabile - Flag di sicurezza mancanti MEDIUM 20-39 Potenzialmente vulnerabile - Richiede indagine LOW 0-19 Probabilmente patchato - Sembra sicuro Esempio di Flusso di Lavoro bash
sudo python3 BLUE-SPY.py
Digita: I ACCEPT RESPONSIBILITY
Seleziona opzione: 1 Seleziona tipo di scansione: 1 (10-second scan)
Found 3 Fast Pair device(s):
[CRITICAL] Sony WH-1000XM4 Address: 11:22:33:44:55:66 Model: abcd1234, RSSI: -45dBm Status: CRITICAL - Highly Vulnerable
[MEDIUM] Galaxy Buds Pro Address: AA:BB:CC:DD:EE:FF Model: efgh5678, RSSI: -62dBm Status: MEDIUM - Potentially Vulnerable
Seleziona opzione: 5 Scegli numero dispositivo: 1 Digita 'EXPLOIT' per procedere: EXPLOIT
Exploit result: PAIRING SUCCESSFUL [SUCCESS] Device may be compromised.
Test HFP connection? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!
Attempt audio capture? (y/n): y [SUCCESS] Audio captured successfully! File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav RISULTATI E REGISTRAZIONE BLUE-SPY salva automaticamente tutti i risultati in directory organizzate:
text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav Esempio di Output JSON json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] } RISOLUZIONE DEI PROBLEMI Problemi Bluetooth bash
hciconfig -a sudo hciconfig hci0 reset
sudo python3 BLUE-SPY.py
sudo hciconfig hci0 piscan bluetoothctl scan on
sudo systemctl restart bluetooth sudo hciconfig hci0 reset Dipendenze Python bash
pip3 install --upgrade bleak
pip3 install --upgrade cryptography
sudo apt-get install python3-dbus CONFIGURAZIONE DELL'AMBIENTE DI TEST Per Test Sicuri Usa dispositivi di test dedicati - Vecchi smartphone, cuffie, altoparlanti
Crea una rete isolata - Gabbia di Faraday o stanza schermata RF
Documenta tutto - Tieni registri dettagliati di tutti i test
Ottieni autorizzazione scritta - Per qualsiasi dispositivo di terze parti
Usa account di test - Non usare account personali durante i test
Test della Funzionalità Bluetooth bash
bluetoothctl
list # Mostra adattatori disponibili show # Mostra dettagli adattatore scan on # Avvia scansione
scan off # Ferma scansione devices # Elenca dispositivi scoperti exit
LINEE GUIDA PER L'USO ETICO
Testa solo dispositivi che possiedi personalmente
Ottieni esplicita autorizzazione scritta per dispositivi di terze parti
Usa in ambienti controllati e isolati
Documenta tutte le attività di test
Segnala le vulnerabilità in modo responsabile
Rispetta tutte le leggi applicabili
Testare dispositivi in spazi pubblici
Catturare audio senza consenso esplicito
Condividere o pubblicare dati catturati
Usare per sorveglianza o monitoraggio
Tentare di aggirare i controlli legali
Distribuire codice exploit in modo irresponsabile
DIVULGAZIONE RESPONSABILE Se scopri vulnerabilità usando questo strumento:
Documenta la vulnerabilità con una prova di concetto
Contatta il fornitore attraverso canali ufficiali
Aspetta la risposta del fornitore e la tempistica della patch
Coordina la divulgazione pubblica con il fornitore
Accredita adeguatamente i ricercatori
LICENZA E ASPETTI LEGALI Questo software è fornito solo per scopi educativi e di test di sicurezza autorizzati. Gli autori e i contributori:
Non si assumono alcuna responsabilità per uso improprio
Non approvano attività illegali
Richiedono il rispetto di tutte le leggi
Si riservano il diritto di negare l'accesso
Utilizzando questo software, accetti di:
Usarlo in modo legale ed etico
Accettare piena responsabilità per le tue azioni
Sollevare gli autori da qualsiasi rivendicazione
Rispettare tutte le leggi applicabili