
이 스크립트는 블루투스 장치가 CVE-2025-36911에 취약한지 확인하는 데 사용할 수 있습니다.
인증되지 않은 BR/EDR L2CAP 연결을 오디오 PSM(A2DP/AVRCP)에 테스트하고 BLE에서 Fast Pair 서비스(GFPS)를 탐지합니다.
bluetooth 서비스가 활성화되어 있어야 합니다.bluetoothctl power on).sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911은 사전 페어링 없이 블루투스 오디오 프로필에 인증되지 않은 L2CAP 연결을 허용합니다. 테스트 중에 AVDTP(PSM 0x0019) 또는 AVCTP(PSM 0x0017)에 대한 L2CAP 연결이 페어링 없이 성공하면 해당 장치는 취약합니다.
자유롭게 기여하고 발견한 문제를 제기해 주세요.
--lock-pairing을 사용하세요