Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-36911-exploit — CVE-2025-36911 脆弱性のPythonエクスプロイト(自社機器のテスト用) | Kitploit
ツール/GitHubGitHub/penthertz/cve-2025-36911-exploit
偵察Bluetoothセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティペネトレーションテスト
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

CVE-2025-36911 脆弱性のPythonエクスプロイト(自社機器のテスト用)

リポジトリを見る
2616ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WhisperPair Python CLI

当社の機器をテストするための、Python製Fast Pair CVE-2025-36911 Exploit Tool

CVE Python

著者: Sébastien Dudek (@FlUxIuS) @ Penthertz
クレジット: whisperpair.eu による発見と、実装時間を短縮してくれた @ZalexDev の素晴らしいAPK wpair-app


⚠️ 免責事項

許可されたセキュリティ研究のみを対象としています。 自分が所有するデバイスのみでテストしてください。


🐛 脆弱性

CVE-2025-36911 は、数百万ものBluetoothオーディオデバイスにおけるGoogle Fast Pair実装に影響を与えます。

通常の動作: デバイスはペアリングモード (ボタン押下、ケース開放など) の場合のみペアリング要求を受け付けるべきです。

脆弱な動作: デバイスがアイドル中や既にペアリング済みであっても、いつでも Key-Based Pairing (KBP) 要求を受け付けてしまいます。

影響

  • 🔊 被害者のイヤホン/ヘッドフォンへの不正ペアリング
  • 🎤 音声の注入/盗聴の可能性
  • 📍 アカウントキーによるデバイス追跡

⚡ クイックスタート

root@kitploit:~
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Scan for targets
python3 whisperpair-cli.py scan

# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Exploit
python3 whisperpair-cli.py exploit --quick

🎯 エクスプロイト戦略

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATTACKER                           VULNERABLE DEVICE       │
│                                                             │
│  1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│     (Find target)                   (Model ID visible)      │
│                                                             │
│  2. Connect ──────────────────────► GATT Connection         │
│                                                             │
│  3. KBP Request ──────────────────► Key-Based Pairing Char  │
│     (Should be rejected             ✗ NOT REJECTED!         │
│      when not in pairing mode)      (CVE-2025-36911)        │
│                                                             │
│  4. Parse Response ◄────────────── BR/EDR Address           │
│                                                             │
│  5. Write Account Key ────────────► Account Key Char        │
│     (Persistent access)             ✓ ACCEPTED              │
│                                                             │
│  6. Classic BT Pair ──────────────► Audio Profiles (A2DP)   │
│     (Game over)                                             │
└─────────────────────────────────────────────────────────────┘

このツールは自動的に複数の戦略を試します:

  1. ENCRYPTED_ECDH - 仕様準拠の80バイト暗号化要求
  2. RAW_WITH_PUBKEY - 生ブロック+公開鍵 (一部のデバイス)
  3. RAW_KBP - プレーンな16バイト要求 (壊れた実装)

詳細はこちら


📋 コマンド


🎧 影響を受けるデバイス

脆弱性が確認済み(ファームウェアアップデートを確認してください):

ツールをダウンロード
コマンド説明
scanFast Pairデバイスをライブ更新でBLEスキャン
scan -aすべてのBLEデバイスをスキャン
info <addr>GATTサービス/特性を表示
test <addr>非侵襲的な脆弱性チェック
exploit <addr>完全なエクスプロイトチェーン
exploit -q自動スキャン+最初のターゲットをエクスプロイト
ブランドモデル
GooglePixel Buds Pro 2 (ただしPixel Phoneではかなり早くアップデートが提供される)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ その他多数whisperpair.eu