
WhisperPair (CVE-2025-36911) ESP32デバイス向けPOC
CVE-2025-36911 WhisperPair脆弱性のPOCです。認証情報なしで対応デバイスに接続できます。
このファームウェアは、発見と脆弱性の確認のみを行い、完全な音声リスニングは実装していません。
テスト中の出力:
テストしたデバイス: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8インチIPS静電容量タッチスクリーン 240x320ピクセル
ESP32デバイスを使用して、Fast Pairをサポートするデバイスを追跡し、脆弱性を確認できます。

ペネトレーションテストやセキュリティデバイスに興味がありますか? こちらをご覧ください:
スキャナー(BleManager)は標準的な発見を迂回し、GFPSペイロードの生のアドバタイズメントパケットを解析します。
0xFE2C。0xFEF3。MACアドレスをローテーションするプライバシー対応BLEデバイスを処理するために、システムは階層的なIDチェックを使用します。
モデルIDまたはデバイス名で関連付けます。testDevice関数は、未承認のペアリング受け入れをテストするために、生のGFPSハンドシェイクを実行します。
0xFE2C)とKBP特性(fe2c1234-8366-4814-8eb0-01de32100bea)を見つけます。[Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes]。mbedtls_aes_crypt_ecbを使用してブロックを暗号化します。config.h)FT6336UタッチとTFT_eSPIディスプレイを備えたESP32向けに設計されています。
| 機能 |
|---|
NimBLE-Arduino (2.3.7)TFT_eSPI (ディスプレイ)FT6336U (入力)TFT_eSPIライブラリ内のUser_Setup.hを設定します。または、Freenoveからライブラリをダウンロードして、Arduinoライブラリフォルダに配置します。
https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main
SCANを切り替えてリストを取得します。| ピン |
|---|
| Touch SDA | 16 |
| Touch SCL | 15 |
| Touch RST | 18 |
| Touch INT | 17 |