
WhisperPair (CVE-2025-36911) POC per dispositivo ESP32
POC per CVE-2025-36911 vulnerabilità WhisperPair, che consente di connettersi a dispositivi supportati senza informazioni di autenticazione.
Questo firmware esegue solo discovery e conferma della vulnerabilità e non implementa l'ascolto audio completo.
Output durante i test:
Testato su dispositivo: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 Inch IPS Capacitive Touch Screen 240x320 Pixel
Puoi usare un dispositivo ESP32 per rintracciare dispositivi che supportano Fast Pair e verificarne la vulnerabilità.

Sei interessato a penetration testing e dispositivi di sicurezza? Visita
Lo scanner (BleManager) bypassa il discovery standard per analizzare i pacchetti advertisement grezzi alla ricerca di payload GFPS
0xFE2C.0xFEF3.Per gestire i dispositivi BLE con privacy che ruotano gli indirizzi MAC, il sistema utilizza un controllo di identità a livelli
Model ID o Device Name.La funzione testDevice esegue un handshake GFPS grezzo per testare l'accettazione non autorizzata dell'associazione
0xFE2C) e la caratteristica KBP (fe2c1234-8366-4814-8eb0-01de32100bea).[Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 byte].mbedtls_aes_crypt_ecb con il Salt come chiave.config.h)Progettato per ESP32 con touch FT6336U e display TFT_eSPI.
| Funzione |
|---|
NimBLE-Arduino (2.3.7)TFT_eSPI (Display)FT6336U (Input)User_Setup.h nella libreria TFT_eSPI per abbinare il driver ILI9341/ST7789 alla tua scheda specifica.oppure scarica le librerie da Freenove e inseriscile nella cartella Librerie di Arduino
https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main
SCAN per popolare la lista.| Pin |
|---|
| Touch SDA | 16 |
| Touch SCL | 15 |
| Touch RST | 18 |
| Touch INT | 17 |