
Questo script può essere utilizzato per verificare se un dispositivo Bluetooth è vulnerabile a CVE-2025-36911.
Testa connessioni L2CAP BR/EDR non autenticate ai PSM audio (A2DP/AVRCP) e rileva il servizio Fast Pair (GFPS) su BLE.
bluetooth attivo per la funzionalità BLE.bluetoothctl power on).sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911 consente connessioni L2CAP non autenticate ai profili audio Bluetooth senza accoppiamento preliminare. Durante il test, se una connessione L2CAP a AVDTP (PSM 0x0019) o AVCTP (PSM 0x0017) riesce senza accoppiamento, il dispositivo è vulnerabile.
Sentiti libero di contribuire e segnalare eventuali problemi che trovi.
--lock-pairing per prevenire l'accoppiamento automatico durante il test di vulnerabilità