Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
ツール/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

426ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

0

BLUE-SPY - Fast Pair 脆弱性調査ツール

セキュリティ免責事項と法的警告

⚠️ 本ソフトウェアは、認可されたセキュリティ研究および倫理的なテストのみを目的としています。⚠️

このツールを、あなたが所有していない、または明示的な書面による許可を得ていないデバイスに対して不正に使用することは 違法 であり、以下の結果を招く可能性があります。

  • 世界各国のコンピュータ詐欺および不正使用防止法(CFAA)および類似の法律に基づく刑事訴追
  • プライバシー侵害および不正アクセスに対する民事訴訟
  • 盗聴罪
  • 重大な法的・金銭的制裁

本ツールを使用することにより、あなたは自身の行動に対して全責任を負うことを認識し、同意するものとします。

概要

BLUE-SPY(Bluetooth Low Energy Universal Exploit - Security Penetration Testing)は、GoogleのFast Pairプロトコル実装におけるCVE-2025-36911の脆弱性を分析するためのプロフェッショナルなセキュリティ評価ツールです。本ツールは以下を提供します。

  • 🔍 リアルタイムのBluetoothデバイススキャンと列挙
  • 🎯 Fast Pairデバイスの検出と脆弱性評価
  • 🔓 ハンズフリープロファイル(HFP)接続テスト
  • 🎤 認可されたテストのためのオーディオキャプチャ機能
  • 📊 プロフェッショナルなレポート作成とログ記録
  • ⚡ CVE-2025-36911の実証エクスプロイト

システム要件

ハードウェア要件

  • Bluetooth 4.0+ アダプタを搭載したコンピュータ(内蔵または外部USB)
  • 2GB以上のRAM
  • 100MB以上の空きディスク容量

ソフトウェア要件

  • オペレーティングシステム: Linux(Ubuntu 20.04+、Debian 11+、Kali Linux)
  • Python: 3.8 以上
  • Bluetooth スタック: BlueZ 5.50+

インストールガイド

ステップ 1: リポジトリのクローン

root@kitploit:~
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol
root@kitploit:~
sudo apt-get install -y python3-dev
root@kitploit:~
# オプション A: グローバルインストール(内容を理解している場合のみ)
pip3 install bleak dbus-python cryptography --break-system-packages

# オプション B: 推奨 - 仮想環境を使用
python3 -m venv BLUE-SPY-env
source BLUE-SPY-env/bin/activate
pip install bleak dbus-python cryptography
root@kitploit:~
# 追加のオーディオ依存関係をインストール
pip install pyaudio wave

ステップ 4: Bluetooth アダプタの設定

root@kitploit:~
# Bluetooth アダプタのステータスを確認
hciconfig -a

# 既存の Bluetooth サービスを停止
sudo systemctl stop bluetooth

# Bluetooth サービスを有効化して再起動
sudo systemctl enable bluetooth
sudo systemctl start bluetooth

# Bluetooth のステータスを確認
sudo systemctl status bluetooth

# アダプタを検出可能かつペアリング可能にする
sudo hciconfig hci0 piscan

# 必要に応じて Bluetooth スタックをリセット
sudo hciconfig hci0 reset

ステップ 5: インストールの確認

root@kitploit:~
# Bluetooth 機能をテスト
bluetoothctl list

# Python のインポートを確認
python3 -c "from bleak import BleakScanner; print('Bleak OK')"

# ツールを実行
sudo python3 BLUE-SPY.py

クイックスタート

root@kitploit:~
# 1. リポジトリをクローンしてディレクトリに移動
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY

# 2. 依存関係をインストール(上記参照)
sudo apt-get install -y bluetooth bluez python3-pip
pip3 install bleak cryptography

# 3. ルート権限で実行
sudo python3 BLUE-SPY.py

# 4. プロンプトが表示されたら責任を承諾
入力: I ACCEPT RESPONSIBILITY

# 5. スキャンを開始
オプション選択: 1(クイックスキャン)

BLUE-SPY の使い方

ツールの実行

root@kitploit:~
# 常にルート権限で実行(Bluetooth に必要)
sudo python3 BLUE-SPY.py

メインメニューインターフェース

root@kitploit:~
========================================================================
BLUE-SPY - Fast Pair エクスプロイトエンジン v2.0
CVE-2025-36911 研究・分析ツール
========================================================================
プロフェッショナル Bluetooth セキュリティ評価
許可された使用者のみ
========================================================================

メインメニュー:
[1] クイックデバイススキャン(10秒)
[2] 継続的ネットワークスキャン(60秒以上)
[3] 特定デバイスをターゲット
[4] 高度なエクスプロイト
[5] 前回の結果を表示
[0] 終了

利用可能なモード

1. Fast Pair デバイスのクイックスキャン

Google の Fast Pair プロトコルを使用するデバイスをスキャンします。期間のオプション:

  • クイックスキャン(10秒)
  • 標準スキャン(30秒)
  • ディープスキャン(60秒)
  • カスタム期間(1~300秒)

出力: すべての Fast Pair デバイスと脆弱性評価(CRITICAL/HIGH/MEDIUM/LOW)を一覧表示

2. 継続的 Bluetooth スキャン

リアルタイムですべての Bluetooth デバイスを表示し、Fast Pair デバイスには脆弱性評価を強調表示します。以下を表示:

  • 信号強度(RSSI)
  • デバイス名とアドレス
  • 利用可能なサービス
  • 5秒ごとのリアルタイム更新

3. 特定デバイスをターゲット

MAC アドレスで特定のデバイスを指定して詳細分析を行います。以下を含む:

  • サービスの列挙
  • 特性の発見
  • 接続テスト
  • 脆弱性評価

4. 高度なエクスプロイトメニュー

  • HFP オーディオアクセステスト - ハンズフリープロファイルの接続性をテスト
  • オーディオキャプチャテスト - オーディオキャプチャを試行(許可が必要)
  • バッチデバイステスト - 複数デバイスを自動的にテスト

5. 前回の結果を表示

保存されたすべてのスキャン結果、エクスプロイト試行、オーディオキャプチャを参照します。

脆弱性評価

ワークフロー例

root@kitploit:~
# 1. ツールを起動
sudo python3 BLUE-SPY.py

# 2. 責任を承諾
入力: I ACCEPT RESPONSIBILITY

# 3. クイックスキャンから開始
オプション選択: 1
スキャンタイプ選択: 1(10秒スキャン)

# 出力:
Found 3 Fast Pair device(s):
1. [CRITICAL] Sony WH-1000XM4
   Address: 11:22:33:44:55:66
   Model: abcd1234, RSSI: -45dBm
   Status: CRITICAL - Highly Vulnerable

2. [MEDIUM] Galaxy Buds Pro
   Address: AA:BB:CC:DD:EE:FF
   Model: efgh5678, RSSI: -62dBm
   Status: MEDIUM - Potentially Vulnerable

# 4. テストのために特定デバイスをターゲット
オプション選択: 5
デバイス番号選択: 1
'EXPLOIT' と入力して続行: EXPLOIT

# 5. 結果を確認
Exploit result: PAIRING SUCCESSFUL
[SUCCESS] Device may be compromised.

# 6. HFP 接続をテスト
HFP 接続をテストしますか? (y/n): y
[CRITICAL] HFP AUDIO ACCESS CONFIRMED!

# 7. オーディオキャプチャを試行(認可されたテストのみ)
オーディオキャプチャを試行しますか? (y/n): y
[SUCCESS] Audio captured successfully!
File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav

結果とログ

BLUE-SPY はすべての結果を整理されたディレクトリに自動保存します。

root@kitploit:~
blue_spy_results/
├── scans/
│   ├── scan_20250120_093022.json
│   ├── all_devices_20250120_093022.json
│   └── target_112233445566_20250120_094155.json
├── exploits/
│   ├── exploit_112233445566_20250120_094155.json
│   └── batch_20250120_095233.json
└── audio/
    └── capture_112233445566_20250120_094230.wav

JSON 出力サンプル

root@kitploit:~
{
  "timestamp": "2026-01-20T09:30:22.123456",
  "device_count": 3,
  "devices": [
    {
      "address": "11:22:33:44:55:66",
      "name": "Sony WH-1000XM4",
      "rssi": -45,
      "model_id": "abcd1234",
      "flags": 0,
      "tx_power": 4,
      "vulnerability_status": "CRITICAL - Highly Vulnerable",
      "vulnerability_score": 75,
      "vulnerability_reasons": [
        "Silent pairing possible",
        "No passkey required"
      ]
    }
  ]
}

トラブルシューティング

Bluetooth の問題

root@kitploit:~
# 問題: Bluetooth アダプタが見つからない
# 解決策: アダプタを確認してリセット
hciconfig -a
sudo hciconfig hci0 reset

# 問題: 権限が拒否された
# 解決策: 必ず sudo で実行
sudo python3 BLUE-SPY.py

# 問題: デバイスが見つからない
# 解決策: アダプタが検出可能であることを確認
sudo hciconfig hci0 piscan
bluetoothctl
scan on

# 問題: 接続失敗
# 解決策: Bluetooth スタックをリセット
sudo systemctl restart bluetooth
sudo hciconfig hci0 reset

Python 依存関係

root@kitploit:~
# 問題: bleak インポートエラー
pip3 install --upgrade bleak

# 問題: cryptography エラー
pip3 install --upgrade cryptography

# 問題: dbus-python の問題
sudo apt-get install python3-dbus

テスト環境のセットアップ

安全なテストのために

  • 専用のテストデバイスを使用する - 古いスマートフォン、ヘッドホン、スピーカー
  • 分離されたネットワークを作成する - ファラデーケージまたは RF シールドルーム
  • すべてを文書化する - すべてのテストの詳細なログを保持
  • 書面による許可を得る - 第三者のデバイスの場合
  • テストアカウントを使用する - テスト中は個人アカウントを使用しない

Bluetooth 機能のテスト

root@kitploit:~
# Bluetooth が動作しているか確認
bluetoothctl

# bluetoothctl 内:
list                # 利用可能なアダプタを表示
show                # アダプタの詳細を表示
scan on             # スキャンを開始
# デバイスが表示されるのを待つ
scan off            # スキャンを停止
devices             # 発見されたデバイスを一覧表示
exit

倫理的な使用ガイドライン

✅ 許可される行為:

  • 自分自身が所有するデバイスのみテストする
  • 第三者のデバイスについては明示的な書面による許可を得る
  • 管理された隔離環境で使用する
  • すべてのテスト活動を文書化する
  • 脆弱性を責任を持って報告する
  • 適用されるすべての法律を遵守する

❌ 禁止される行為:

  • 公共の場でデバイスをテストする
  • 明示的な同意なしにオーディオをキャプチャする
  • キャプチャしたデータを共有または公開する
  • 監視目的で使用する
  • 法的制限を回避しようとする
  • エクスプロイトコードを無責任に配布する

責任ある開示

このツールを使用して脆弱性を発見した場合:

  1. 概念実証とともに脆弱性を文書化する
  2. 公式チャネルを通じてベンダーに連絡する
  3. ベンダーの対応とパッチのタイムラインを待つ
  4. ベンダーと調整して公開開示を行う
  5. 研究者に適切なクレジットを付与する

ライセンスと法的注意事項

本ソフトウェアは教育目的および認可されたセキュリティテスト目的でのみ提供されます。著者および貢献者は:

  • 誤用について一切の責任を負いません
  • 違法行為を容認しません
  • すべての法律の遵守を要求します
  • アクセスを拒否する権利を留保します

本ソフトウェアを使用することにより、あなたは以下に同意するものとします:

  • 合法的かつ倫理的に使用すること
  • 自身の行動に対して全責任を負うこと
  • 著者をあらゆる請求から免責すること
  • 適用されるすべての法律を遵守すること

⚠️ 忘れてはなりません: 大きな力には大きな責任が伴います。BLUE-SPY を倫理的かつ合法的に使用してください。 ⚠️

text

主な変更点:

  1. すべての箇所の名称 を "WHISPER" から "BLUE-SPY" に変更
  2. バナー を WHISPER ではなく BLUE-SPY を表示するよう更新
  3. リポジトリ URL を whisper.git から blue-spy.git に変更
  4. ディレクトリ名 を whisper_results から blue_spy_results に変更
  5. ツール名 をすべてのコマンド例で変更
  6. バナー ASCII アート を BLUE-SPY を反映するよう更新
  7. ヘッダー、フッター、説明内のすべての参照 を変更
  8. 法的警告をより強調 し、絵文字を追加
  9. スクリーンショットのプレースホルダ を汎用的な説明に更新(実際のスクリーンショットは別途更新が必要)
ツールをダウンロード
評価
スコア
説明
CRITICAL60~100非常に脆弱 - サイレントペアリングが可能
HIGH40~59脆弱である可能性が高い - セキュリティフラグが欠如
MEDIUM20~39脆弱である可能性あり - 調査が必要
LOW0~19パッチが適用されている可能性あり - 安全と思われる