Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-36911-exploit — Exploit della vulnerabilità CVE-2025-36911 in Python per testare le proprie apparecchiature | Kitploit
Strumenti/GitHubGitHub/penthertz/cve-2025-36911-exploit
RicognizioneSicurezza BluetoothAnalisi delle VulnerabilitàExploitSicurezza WirelessPenetration Testing
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

Exploit della vulnerabilità CVE-2025-36911 in Python per testare le proprie apparecchiature

Vedi Repository
2616 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WhisperPair Python CLI

Strumento di exploit Fast Pair CVE-2025-36911 in Python per testare le nostre apparecchiature

CVE Python

Autore: Sébastien Dudek (@FlUxIuS) @ Penthertz
Crediti: whisperpair.eu per la scoperta e questa bella APK di @ZalexDev che ha ridotto i tempi di implementazione wpair-app


⚠️ Disclaimer

Solo per ricerche di sicurezza autorizzate. Testa esclusivamente dispositivi di tua proprietà.


🐛 La Vulnerabilità

CVE-2025-36911 colpisce le implementazioni Google Fast Pair su milioni di dispositivi audio Bluetooth.

Comportamento normale: i dispositivi dovrebbero accettare richieste di pairing solo quando sono in modalità pairing (pulsante premuto, cover aperta, ecc.)

Comportamento vulnerabile: i dispositivi accettano richieste Key-Based Pairing (KBP) in qualsiasi momento, anche quando sono inattivi o già associati.

Impatto

  • 🔊 Associazione non autorizzata agli auricolari/cuffie della vittima
  • 🎤 Potenziale iniezione audio/intercettazione
  • 📍 Tracciamento del dispositivo tramite account key

⚡ Avvio Rapido

root@kitploit:~
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Scan for targets
python3 whisperpair-cli.py scan

# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Exploit
python3 whisperpair-cli.py exploit --quick

🎯 Strategia di Exploit

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATTACKER                           VULNERABLE DEVICE       │
│                                                             │
│  1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│     (Find target)                   (Model ID visible)      │
│                                                             │
│  2. Connect ──────────────────────► GATT Connection         │
│                                                             │
│  3. KBP Request ──────────────────► Key-Based Pairing Char  │
│     (Should be rejected             ✗ NOT REJECTED!         │
│      when not in pairing mode)      (CVE-2025-36911)        │
│                                                             │
│  4. Parse Response ◄────────────── BR/EDR Address           │
│                                                             │
│  5. Write Account Key ────────────► Account Key Char        │
│     (Persistent access)             ✓ ACCEPTED              │
│                                                             │
│  6. Classic BT Pair ──────────────► Audio Profiles (A2DP)   │
│     (Game over)                                             │
└─────────────────────────────────────────────────────────────┘

Lo strumento prova automaticamente più strategie:

  1. ENCRYPTED_ECDH - Richiesta crittografata da 80 byte conforme alle specifiche
  2. RAW_WITH_PUBKEY - Blocco grezzo + chiave pubblica (alcuni dispositivi)
  3. RAW_KBP - Richiesta semplice da 16 byte (implementazioni incomplete)

Altre informazioni qui


📋 Comandi


🎧 Dispositivi Interessati

Testati come vulnerabili (controlla gli aggiornamenti firmware):

Scarica lo strumento
ComandoDescrizione
scanScansione BLE con aggiornamento in tempo reale per dispositivi Fast Pair
scan -aScansione di tutti i dispositivi BLE
info <addr>Mostra i servizi/caratteristiche GATT
test <addr>Verifica di vulnerabilità non invasiva
exploit <addr>Catena di exploit completa
exploit -qAuto-scansione + exploit del primo target
MarchioModelli
GooglePixel Buds Pro 2 (ma riceve aggiornamenti abbastanza rapidamente con i Pixel Phone)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ molti altriwhisperpair.eu