
このスクリプトは、BluetoothデバイスがCVE-2025-36911に対して脆弱かどうかを確認するために使用できます。
未認証のBR/EDR L2CAP接続をオーディオPSM(A2DP/AVRCP)に対してテストし、BLE上のFast Pairサービス(GFPS)を検出します。
bluetoothサービスがアクティブであること。bluetoothctl power on)。sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911は、事前ペアリングなしでBluetoothオーディオプロファイルへの未認証L2CAP接続を許可します。テスト中に、AVDTP(PSM 0x0019)またはAVCTP(PSM 0x0017)へのL2CAP接続がペアリングなしで成功した場合、そのデバイスは脆弱です。
ぜひコントリビュートし、見つけた問題を報告してください。
--lock-pairingを使用してください