Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-36911_scan — このスクリプトは、BluetoothデバイスがCVE-2025-36911に対して脆弱かどうかを確認するために使用できます。 | Kitploit
ツール/GitHubGitHub/cedric-martz/cve-2025-36911_scan
脆弱性スキャナーBluetoothセキュリティエクスプロイト情報収集ワイヤレスセキュリティペネトレーションテスト
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

このスクリプトは、BluetoothデバイスがCVE-2025-36911に対して脆弱かどうかを確認するために使用できます。

リポジトリを見る
457ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-36911 スキャナ

未認証のBR/EDR L2CAP接続をオーディオPSM(A2DP/AVRCP)に対してテストし、BLE上のFast Pairサービス(GFPS)を検出します。

必要条件(Linux)

  • BlueZがインストールされ、BLE機能のためにbluetoothサービスがアクティブであること。
  • Bluetoothアダプターが有効であること(bluetoothctl power on)。

DebianベースのOS

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

インストール

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

使用方法

  • インタラクティブBLEスキャン + BR/EDRテスト:
root@kitploit:~
python CVE-2025-36911.py
  • 直接BR/EDRアドレスモード:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • BLEスキャン無効(直接アドレスのみ):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • テスト前にデバイスのペアリング解除を要求:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • テスト中のペアリングを無効化:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • ヘルプを表示:
root@kitploit:~
python CVE-2025-36911.py --help

動作原理

CVE-2025-36911は、事前ペアリングなしでBluetoothオーディオプロファイルへの未認証L2CAP接続を許可します。テスト中に、AVDTP(PSM 0x0019)またはAVCTP(PSM 0x0017)へのL2CAP接続がペアリングなしで成功した場合、そのデバイスは脆弱です。

フィードバック

ぜひコントリビュートし、見つけた問題を報告してください。

重要な注意事項

  • 暗黙のボンディングを避けるため、テスト中はペアリング要求を受け入れないでください
  • 自分のデバイス、または明示的な許可がある場合のみテストしてください
  • デバイスが検出可能で、Bluetoothキャッシュに存在する必要があります
  • 脆弱性テスト中の自動ペアリングを防ぐには--lock-pairingを使用してください
ツールをダウンロード