Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
도구/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

426개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

0

BLUE-SPY - Fast Pair 취약점 연구 도구

보안 고지 및 법적 경고

⚠️ 본 소프트웨어는 승인된 보안 연구 및 윤리적 테스트 용도로만 사용하세요 ⚠️

본 도구를 귀하가 소유하지 않거나 명시적인 서면 허가를 받지 않은 장치에 무단으로 사용하는 것은 불법이며, 다음과 같은 결과를 초래할 수 있습니다:

  • 컴퓨터 사기 및 남용 관련 법률(CFAA) 및 전 세계 유사 법률에 따른 형사 기소
  • 개인정보 침해 및 무단 접근에 대한 민사 소송
  • 도청 혐의
  • 심각한 법적, 재정적 제재

본 도구를 사용함으로써 귀하는 자신의 행동에 대한 전적인 책임을 인정하고 수락합니다.

개요

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing)는 Google Fast Pair 프로토콜 구현에서 CVE-2025-36911 취약점을 분석하기 위한 전문 보안 평가 도구입니다. 이 도구는 다음을 제공합니다:

  • 🔍 실시간 블루투스 장치 스캔 및 열거
  • 🎯 Fast Pair 장치 탐지 및 취약점 평가
  • 🔓 핸즈프리 프로파일(HFP) 연결 테스트
  • 🎤 승인된 테스트를 위한 오디오 캡처 기능
  • 📊 전문 보고 및 로깅
  • ⚡ CVE-2025-36911에 대한 실제 익스플로잇 데모

시스템 요구사항

하드웨어 요구사항

  • 블루투스 4.0+ 어댑터(내장 또는 외부 USB)를 갖춘 컴퓨터
  • 2GB 이상 RAM
  • 100MB 여유 디스크 공간

소프트웨어 요구사항

  • 운영체제: Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python: 3.8 이상
  • 블루투스 스택: BlueZ 5.50+

설치 가이드

1단계: 저장소 복제

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

옵션 A: 전역 설치 (확실한 경우)

pip3 install bleak dbus-python cryptography --break-system-packages

옵션 B: 권장 - 가상 환경 사용

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

추가 오디오 종속성 설치

pip install pyaudio wave

4단계: 블루투스 어댑터 설정

bash

블루투스 어댑터 상태 확인

hciconfig -a

기존 블루투스 서비스 중지

sudo systemctl stop bluetooth

블루투스 서비스 활성화 및 재시작

sudo systemctl enable bluetooth sudo systemctl start bluetooth

블루투스 상태 확인

sudo systemctl status bluetooth

어댑터를 검색 가능 및 페어링 가능 상태로 설정

sudo hciconfig hci0 piscan

필요한 경우 블루투스 스택 재설정

sudo hciconfig hci0 reset

5단계: 설치 확인

bash

블루투스 기능 테스트

bluetoothctl list

Python 임포트 확인

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

도구 실행

sudo python3 BLUE-SPY.py

빠른 시작

bash

1. 저장소 복제 및 디렉토리 진입

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. 종속성 설치 (위와 동일)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. 루트 권한으로 실행

sudo python3 BLUE-SPY.py

4. 메시지가 나타나면 책임 수락

입력: I ACCEPT RESPONSIBILITY

5. 스캔 시작

옵션 선택: 1 (빠른 스캔)

BLUE-SPY 사용 방법

도구 실행

bash

항상 루트 권한으로 실행 (블루투스 필요)

sudo python3 BLUE-SPY.py

메인 메뉴 인터페이스

text

BLUE-SPY - Fast Pair Exploit Engine v2.0 CVE-2025-36911 Research & Analysis Tool

Professional Bluetooth Security Assessment Authorized Use Only

MAIN MENU: [1] Quick Device Scan (10 seconds) [2] Continuous Network Scan (60+ seconds) [3] Target Specific Device [4] Advanced Exploitation [5] View Previous Results [0] Exit

사용 가능한 모드

1. Fast Pair 장치 빠른 스캔

Google Fast Pair 프로토콜을 사용하는 장치를 스캔합니다. 지속 시간 옵션:

  • 빠른 스캔 (10초)
  • 표준 스캔 (30초)
  • 심층 스캔 (60초)
  • 사용자 지정 시간 (1~300초)

출력: 취약점 등급(CRITICAL/HIGH/MEDIUM/LOW)과 함께 모든 Fast Pair 장치 목록

2. 연속 블루투스 스캔

실시간으로 모든 블루투스 장치를 표시하며, Fast Pair 장치에는 취약점 등급을 강조 표시합니다. 다음을 보여줍니다:

  • 신호 강도 (RSSI)
  • 장치 이름 및 주소
  • 사용 가능한 서비스
  • 5초마다 실시간 업데이트

3. 특정 장치 대상 지정

MAC 주소로 특정 장치를 대상으로 상세 분석을 수행합니다:

  • 서비스 열거
  • 특성 탐색
  • 연결 테스트
  • 취약점 평가

4. 고급 익스플로잇 메뉴

  • HFP 오디오 접근 테스트 - 핸즈프리 프로파일 연결 테스트
  • 오디오 캡처 테스트 - 오디오 캡처 시도 (권한 필요)
  • 일괄 장치 테스트 - 여러 장치 자동 테스트

5. 이전 결과 보기

저장된 모든 스캔 결과, 익스플로잇 시도 및 오디오 캡처를 탐색합니다.

취약점 등급

작업 흐름 예시

bash

1. 도구 실행

sudo python3 BLUE-SPY.py

2. 책임 수락

입력: I ACCEPT RESPONSIBILITY

3. 빠른 스캔 시작

옵션 선택: 1 스캔 유형 선택: 1 (10초 스캔)

출력:

3개의 Fast Pair 장치를 찾았습니다:

  1. [CRITICAL] Sony WH-1000XM4 주소: 11:22:33:44:55:66 모델: abcd1234, RSSI: -45dBm 상태: CRITICAL - 매우 취약

  2. [MEDIUM] Galaxy Buds Pro 주소: AA:BB:CC:DD:EE:FF 모델: efgh5678, RSSI: -62dBm 상태: MEDIUM - 잠재적 취약

4. 특정 장치 대상 지정

옵션 선택: 5 장치 번호 선택: 1 진행하려면 'EXPLOIT' 입력: EXPLOIT

5. 결과 검토

익스플로잇 결과: PAIRING SUCCESSFUL [SUCCESS] 장치가 손상될 수 있습니다.

6. HFP 연결 테스트

HFP 연결 테스트? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!

7. 오디오 캡처 시도 (승인된 테스트만)

오디오 캡처 시도? (y/n): y [SUCCESS] 오디오 캡처 성공! 파일: blue_spy_results/audio/capture_112233445566_20250120_093022.wav

결과 및 로깅

BLUE-SPY는 모든 결과를 자동으로 정리된 디렉토리에 저장합니다:

text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav

샘플 JSON 출력

json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] }

문제 해결

블루투스 문제

bash

문제: 블루투스 어댑터를 찾을 수 없음

해결: 어댑터 확인 및 재설정

hciconfig -a sudo hciconfig hci0 reset

문제: 권한 거부

해결: 항상 sudo로 실행

sudo python3 BLUE-SPY.py

문제: 장치를 찾을 수 없음

해결: 어댑터를 검색 가능 상태로 설정

sudo hciconfig hci0 piscan bluetoothctl scan on

문제: 연결 실패

해결: 블루투스 스택 재설정

sudo systemctl restart bluetooth sudo hciconfig hci0 reset

Python 종속성

bash

문제: bleak 임포트 오류

pip3 install --upgrade bleak

문제: cryptography 오류

pip3 install --upgrade cryptography

문제: dbus-python 문제

sudo apt-get install python3-dbus

테스트 환경 설정

안전한 테스트를 위해

  • 전용 테스트 장치 사용 - 오래된 스마트폰, 헤드폰, 스피커
  • 격리된 네트워크 구성 - 패러데이 케이지 또는 RF 차폐실
  • 모든 내용 문서화 - 모든 테스트에 대한 상세 로그 유지
  • 서면 허가 받기 - 타사 장치의 경우
  • 테스트 계정 사용 - 테스트 중 개인 계정 사용 금지

블루투스 기능 테스트

bash

블루투스가 작동하는지 확인

bluetoothctl

bluetoothctl 내에서:

list # 사용 가능한 어댑터 표시 show # 어댑터 세부 정보 표시 scan on # 스캔 시작

장치가 나타날 때까지 기다림

scan off # 스캔 중지 devices # 발견된 장치 목록 exit

윤리적 사용 지침

✅ 해야 할 것:

  • 자신이 소유한 장치만 테스트
  • 타사 장치에 대해 명시적인 서면 허가 받기
  • 통제된 격리 환경에서 사용
  • 모든 테스트 활동 문서화
  • 취약점을 책임감 있게 보고
  • 모든 관련 법률 준수

❌ 하지 말아야 할 것:

  • 공공 장소에서 장치 테스트
  • 명시적 동의 없이 오디오 캡처
  • 캡처된 데이터 공유 또는 게시
  • 감시 또는 모니터링 용도로 사용
  • 법적 통제 우회 시도
  • 익스플로잇 코드를 무책임하게 배포

책임 있는 공개

이 도구를 사용하여 취약점을 발견한 경우:

  1. 개념 증명과 함께 취약점 문서화
  2. 공식 채널을 통해 공급업체에 연락
  3. 공급업체의 응답 및 패치 일정 대기
  4. 공개 공개를 공급업체와 조정
  5. 연구원에게 적절한 크레딧 부여

라이선스 및 법적 고지

이 소프트웨어는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 저자와 기여자는:

  • 오용에 대한 책임을 지지 않음
  • 불법 활동을 용납하지 않음
  • 모든 법률 준수 요구
  • 접근을 거부할 권리 보유

본 소프트웨어를 사용함으로써 귀하는 다음에 동의합니다:

  • 합법적이고 윤리적으로 사용
  • 자신의 행동에 대한 전적인 책임 수락
  • 모든 청구로부터 저자를 면책
  • 모든 관련 법률 준수

⚠️ 명심하세요: 큰 힘에는 큰 책임이 따릅니다. BLUE-SPY를 윤리적이고 합법적으로 사용하세요. ⚠️

text

주요 변경 사항:

  1. 문서 전체에서 "WHISPER"를 "BLUE-SPY"로 변경
  2. 배너 업데이트 - WHISPER 대신 BLUE-SPY 표시
  3. 저장소 URL 변경 - whisper.git → blue-spy.git
  4. 디렉토리 이름 변경 - whisper_results → blue_spy_results
  5. 모든 명령 예제에서 도구 이름 수정
  6. 배너 ASCII 아트 업데이트 - BLUE-SPY 반영
  7. 헤더, 푸터, 설명의 모든 참조 변경
  8. 강조를 위해 이모지가 포함된 더 눈에 띄는 법적 경고 추가
  9. 스크린샷 플레이스홀더를 일반 설명으로 업데이트 (실제 스크린샷은 별도 업데이트 필요)
도구 다운로드
등급점수설명
CRITICAL60-100매우 취약함 - 무음 페어링 가능
HIGH40-59취약할 가능성 높음 - 보안 플래그 누락
MEDIUM20-39잠재적 취약 - 조사 필요
LOW0-19패치 가능성 있음 - 안전해 보임