Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-36911_scan — 이 스크립트는 블루투스 장치가 CVE-2025-36911에 취약한지 확인하는 데 사용할 수 있습니다. | Kitploit
도구/GitHubGitHub/cedric-martz/cve-2025-36911_scan
Vulnerability ScannersBluetooth SecurityExploitationInformation GatheringWireless SecurityPenetration Testing
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

이 스크립트는 블루투스 장치가 CVE-2025-36911에 취약한지 확인하는 데 사용할 수 있습니다.

저장소 보기
4138개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-36911 스캐너

인증되지 않은 BR/EDR L2CAP 연결을 오디오 PSM(A2DP/AVRCP)에 테스트하고 BLE에서 Fast Pair 서비스(GFPS)를 탐지합니다.

요구 사항 (Linux)

  • BlueZ가 설치되어 있고 BLE 기능을 위해 bluetooth 서비스가 활성화되어 있어야 합니다.
  • 블루투스 어댑터가 활성화되어 있어야 합니다 (bluetoothctl power on).

Debian 기반 OS

sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

설치

python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

사용법

  • 대화형 BLE 스캔 + BR/EDR 테스트:
python CVE-2025-36911.py
  • 직접 BR/EDR 주소 모드:
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • BLE 스캔 비활성화 (직접 주소만):
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • 테스트 전에 장치 페어링 해제 필요:
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • 테스트 중 페어링 비활성화:
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • 도움말 표시:
python CVE-2025-36911.py --help

작동 원리

CVE-2025-36911은 사전 페어링 없이 블루투스 오디오 프로필에 인증되지 않은 L2CAP 연결을 허용합니다. 테스트 중에 AVDTP(PSM 0x0019) 또는 AVCTP(PSM 0x0017)에 대한 L2CAP 연결이 페어링 없이 성공하면 해당 장치는 취약합니다.

피드백

자유롭게 기여하고 발견한 문제를 제기해 주세요.

중요 참고 사항

  • 암시적 본딩을 방지하기 위해 테스트 중에 페어링 요청을 수락하지 마세요
  • 자신의 장치에서만 또는 명시적 승인을 받고 테스트하세요
  • 장치가 검색 가능 상태이고 블루투스 캐시에 있어야 합니다
  • 취약점 테스트 중 자동 페어링을 방지하려면 --lock-pairing을 사용하세요
도구 다운로드