Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wpair-app — WPair è uno strumento di ricerca sulla sicurezza difensiva che dimostra la vulnerabilità CVE-2025-36911 (ovvero WhisperPair) nel protocollo Fast Pair di Google. Questa vulnerabilità colpisce milioni di dispositivi audio Bluetooth in tutto il mondo, consentendo l'accoppiamento non autorizzato e il potenziale accesso al microfono senza il consenso dell'utente. | Kitploit
Strumenti/GitHubGitHub/zalexdev/wpair-app
Sicurezza AndroidScanner di VulnerabilitàSicurezza BluetoothExploitSicurezza WirelessPenetration TestingPaper e RicercaApprendimento e FormazioneRed Teaming
GitHubzalexdev/wpair-app

wpair-app

Vedi Repository
819897 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

WPair è uno strumento di ricerca sulla sicurezza difensiva che dimostra la vulnerabilità CVE-2025-36911 (ovvero WhisperPair) nel protocollo Fast Pair di Google. Questa vulnerabilità colpisce milioni di dispositivi audio Bluetooth in tutto il mondo, consentendo l'accoppiamento non autorizzato e il potenziale accesso al microfono senza il consenso dell'utente.

Condividi

Logo WhisperPair

WPair

Scanner di vulnerabilità e strumento di ricerca per CVE-2025-36911 (ad es. WhisperPair)

Platform Kotlin CVE License

Funzionalità • Installazione • Utilizzo • Come funziona • Vulnerabilità • Crediti


Disclaimer

Questa applicazione è un'implementazione indipendente creata da @ZalexDev a titolo personale. I ricercatori originali della KU Leuven hanno scoperto e divulgato la vulnerabilità, ma non hanno rilasciato alcun codice e non sono affiliati a questo progetto. La loro inclusione nei crediti ha il solo scopo di riconoscere il loro contributo di ricerca.

Panoramica

WPair è uno strumento di ricerca di sicurezza difensivo che dimostra la vulnerabilità CVE-2025-36911 nel protocollo Fast Pair di Google. Questa vulnerabilità colpisce milioni di dispositivi audio Bluetooth in tutto il mondo, consentendo l'associazione non autorizzata e il potenziale accesso al microfono senza il consenso dell'utente.

Scopo: aiutare ricercatori di sicurezza, produttori di dispositivi e utenti finali a identificare i dispositivi vulnerabili che necessitano di aggiornamenti firmware.

Funzionalità

Screenshot

Schermata Scanner Dispositivo Vulnerabile Registrazioni

Nota sul tracciamento di Find Hub Network (FMDN)

Questo strumento non include deliberatamente la funzionalità di provisioning FMDN. Sebbene la catena di vulnerabilità consenta tecnicamente di registrare dispositivi compromessi nella rete Find Hub di Google per un monitoraggio persistente della posizione, ho scelto di non implementare questa funzionalità. Trasformare le cuffie di qualcuno in un beacon di localizzazione occulto supera una chiara linea etica, passando dalla ricerca di sicurezza al territorio degli stalkerware. La scrittura dell'Account Key e le dimostrazioni di accesso audio sono sufficienti a provare la gravità della vulnerabilità.

Installazione

Requisiti

  • Android 8.0 (API 26) o superiore
  • Supporto Bluetooth LE
  • Permesso di localizzazione (richiesto per la scansione BLE su Android) / Dispositivi nelle vicinanze (A13+)

Download

  1. Vai alla sezione Release
  2. Scarica l'ultimo WPair-vX.X.X.apk
  3. Abilita "Installa da fonti sconosciute" se richiesto
  4. Installa e concedi i permessi richiesti

Compilare dal sorgente

root@kitploit:~
git clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug

Utilizzo

1. Scansione dei dispositivi

Tocca Scan per scoprire i dispositivi Fast Pair nelle vicinanze. I dispositivi in modalità di associazione mostreranno un badge "Pairing".

2. Test della vulnerabilità

Per i dispositivi non in modalità di associazione, tocca Test per verificare se sono vulnerabili. Questa operazione è non invasiva e non associa il dispositivo.

StatoSignificato
VULNERABLEIl dispositivo è affetto da CVE-2025-36911
PatchedIl dispositivo è stato aggiornato con la correzione di sicurezza
ErrorTest inconcludente (il dispositivo potrebbe essere già associato)

3. Exploit (solo test autorizzati)

Per i dispositivi vulnerabili, tocca Magic per dimostrare l'intera catena dell'exploit:

  • Bypass del Key-Based Pairing
  • Estrazione dell'indirizzo BR/EDR
  • Associazione Bluetooth Classic
  • Persistenza dell'Account Key

4. Accesso audio

Dopo l'associazione riuscita:

  1. Tocca Connect Audio (HFP) per stabilire il profilo Hands-Free
  2. Usa Live per l'ascolto in tempo reale tramite l'altoparlante del telefono
  3. Usa Record per salvare l'audio come file M4A

Come funziona

root@kitploit:~
sequenceDiagram
    participant App as WPair
    participant Target as Vulnerable Device
    participant BT as Android Bluetooth

    App->>Target: BLE Scan (0xFE2C service)
    Target-->>App: Fast Pair Advertisement

    Note over App: Vulnerability Test
    App->>Target: GATT Connect
    App->>Target: Read Model ID
    App->>Target: Write Key-Based Pairing (no signature)
    Target-->>App: Response (Vulnerable if accepted)

    Note over App: Exploitation
    App->>Target: Key-Based Pairing Request
    Target-->>App: Encrypted Response + BR/EDR Address
    App->>BT: createBond(BR/EDR Address)
    BT->>Target: Bluetooth Classic Pairing
    Target-->>BT: Pairing Complete

    Note over App: Audio Access
    App->>BT: Connect HFP Profile
    BT->>Target: HFP Connection
    App->>BT: Start SCO Audio
    Target-->>App: Microphone Stream

Flusso dell'attacco

root@kitploit:~
flowchart LR
    A[Scan] --> B{Fast Pair<br>Device?}
    B -->|Yes| C[Test Vulnerability]
    B -->|No| A
    C --> D{Vulnerable?}
    D -->|Yes| E[Exploit]
    D -->|No| F[Patched ✓]
    E --> G[Pair Device]
    G --> H[Connect HFP]
    H --> I[Access Microphone]

Vulnerabilità

CVE-2025-36911: Bypass dell'autenticazione Key-Based Pairing di Fast Pair (noto anche come WhisperPair)

Gravità: Alta Punteggio CVSS: 8.1 Interessati: implementazioni del protocollo Google Fast Pair

Dettagli tecnici

Il protocollo Fast Pair utilizza il Key-Based Pairing per autenticare le richieste di associazione. La vulnerabilità esiste perché:

  1. Verifica della firma mancante: molti dispositivi accettano richieste Key-Based Pairing senza validare la firma crittografica
  2. Nessuna conferma da parte dell'utente: il protocollo non richiede il consenso esplicito dell'utente per l'associazione
  3. Accesso persistente: gli aggressori possono scrivere Account Key per il monitoraggio permanente del dispositivo

Impatto

  • Associazione non autorizzata: l'aggressore associa le cuffie della vittima senza consenso
  • Accesso al microfono: accesso completo al microfono del dispositivo tramite profilo HFP
  • Tracciamento della posizione: monitoraggio persistente tramite advertising dell'Account Key

Dispositivi interessati

I principali produttori interessati includono:

  • JBL
  • Harman Kardon
  • Sony (alcuni modelli)
  • Marshall
  • E molti altri...

Struttura del progetto

root@kitploit:~
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│   ├── MainActivity.kt          # UI and navigation
│   ├── Scanner.kt                # BLE Fast Pair scanner
│   ├── FastPairDevice.kt         # Device data model
│   ├── VulnerabilityTester.kt    # Non-invasive vuln check
│   ├── FastPairExploit.kt        # PoC exploit implementation
│   └── BluetoothAudioManager.kt  # HFP audio handling
├── app/src/main/res/
│   └── ...                       # UI resources
└── README.md

Crediti

Sviluppatore dell'app

@ZalexDev

Team di ricerca originale

KU Leuven, Belgio

* Autori principali

Finanziamento della ricerca originale: Programma di ricerca sulla cybersicurezza del Governo fiammingo (VOEWICS02)

Risorse

  • Articolo di ricerca WhisperPair
  • Video dimostrativo
  • Gruppo di ricerca COSIC

Copertura mediatica

  • WIRED
  • 9to5Google

Disclaimer legale

Questo strumento è fornito esclusivamente per ricerca di sicurezza autorizzata e scopi educativi.

  • Testa solo dispositivi che possiedi o per i quali hai esplicita autorizzazione scritta
  • L'accesso non autorizzato ai sistemi informatici è illegale nella maggior parte delle giurisdizioni
  • Gli sviluppatori non sono responsabili dell'uso improprio di questo strumento
  • Questo strumento ha lo scopo di aiutare a identificare i dispositivi vulnerabili per la loro correzione

Utilizzando questo software, accetti di usarlo in modo responsabile e nel rispetto di tutte le leggi applicabili.

Vedi anche

StrumentoDescrizione
StrykerToolkit completo di pentesting mobile per Android

Supporta lo sviluppo

Se trovi WhisperPair utile per la tua ricerca di sicurezza:

Star on GitHub

Donazioni in criptovaluta:

root@kitploit:~
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU

Licenza

Questo progetto è concesso in licenza ai sensi della Apache License 2.0 - consulta il file LICENSE per i dettagli.


Creato con ❤️ per la comunità della ricerca sulla sicurezza

Scarica lo strumento
FunzionalitàDescrizione
Scanner BLERileva i dispositivi Fast Pair che trasmettono lo UUID del servizio 0xFE2C
Test di vulnerabilitàVerifica non invasiva se il dispositivo è protetto contro CVE-2025-36911
Dimostrazione exploitProof-of-concept completo per test di sicurezza autorizzati
Accesso audio HFPDimostra l'accesso al microfono post-sfruttamento
Ascolto in tempo realeStreaming audio in tempo reale verso l'altoparlante del telefono
RegistrazioneSalva l'audio catturato come file M4A
RicercatoreAffiliazione
Sayon Duttagupta*COSIC Group
Nikola AntonijevićCOSIC Group
Bart PreneelCOSIC Group
Seppe Wyns*DistriNet Group
Dave SingeléeDistriNet Group