Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-36911_scan — Questo script può essere utilizzato per verificare se un dispositivo Bluetooth è vulnerabile a CVE-2025-36911. | Kitploit
Strumenti/GitHubGitHub/cedric-martz/cve-2025-36911_scan
Scanner di VulnerabilitàSicurezza BluetoothExploitRaccolta InformazioniSicurezza WirelessPenetration Testing
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

Questo script può essere utilizzato per verificare se un dispositivo Bluetooth è vulnerabile a CVE-2025-36911.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
457 mesi faNon ancora revisionato
Condividi

Scanner CVE-2025-36911

Testa connessioni L2CAP BR/EDR non autenticate ai PSM audio (A2DP/AVRCP) e rileva il servizio Fast Pair (GFPS) su BLE.

Requisiti (Linux)

  • BlueZ installato e servizio bluetooth attivo per la funzionalità BLE.
  • Adattatore Bluetooth abilitato (bluetoothctl power on).

Sistemi basati su Debian

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

Installazione

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilizzo

  • Scansione BLE interattiva + test BR/EDR:
root@kitploit:~
python CVE-2025-36911.py
  • Modalità indirizzo BR/EDR diretto:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • Scansione BLE disabilitata (solo indirizzo diretto):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • Richiedi che il dispositivo non sia accoppiato prima del test:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • Disabilita l'accoppiamento durante il test:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • Visualizza l'aiuto:
root@kitploit:~
python CVE-2025-36911.py --help

Come Funziona

CVE-2025-36911 consente connessioni L2CAP non autenticate ai profili audio Bluetooth senza accoppiamento preliminare. Durante il test, se una connessione L2CAP a AVDTP (PSM 0x0019) o AVCTP (PSM 0x0017) riesce senza accoppiamento, il dispositivo è vulnerabile.

Feedback

Sentiti libero di contribuire e segnalare eventuali problemi che trovi.

Note Importanti

  • Non accettare alcuna richiesta di accoppiamento durante il test per evitare l'associazione implicita
  • Testa solo sui tuoi dispositivi o con autorizzazione esplicita
  • Il dispositivo deve essere rilevabile e nella cache Bluetooth
  • Usa --lock-pairing per prevenire l'accoppiamento automatico durante il test di vulnerabilità
Scarica lo strumento