Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-36911-exploit — 자체 장비 테스트를 위한 Python 기반 CVE-2025-36911 취약점 익스플로잇 | Kitploit
도구/GitHubGitHub/penthertz/cve-2025-36911-exploit
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationWireless SecurityPenetration Testing
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

자체 장비 테스트를 위한 Python 기반 CVE-2025-36911 취약점 익스플로잇

저장소 보기
2616개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WhisperPair Python CLI

자사 장비 테스트용 Python 기반 Fast Pair CVE-2025-36911 익스플로잇 도구

CVE Python

저자: Sébastien Dudek (@FlUxIuS) @ Penthertz
크레딧: 발견에 기여한 whisperpair.eu와 구현 시간을 단축시켜 준 @ZalexDev의 멋진 APK wpair-app


⚠️ 면책 조항

승인된 보안 연구 목적으로만 사용하세요. 소유한 기기에서만 테스트하십시오.


🐛 취약점

CVE-2025-36911은 수백만 개의 Bluetooth 오디오 기기에 구현된 Google Fast Pair에 영향을 줍니다.

정상 동작: 기기는 페어링 모드(버튼 누름, 케이스 열림 등)에서만 페어링 요청을 수락해야 합니다.

취약한 동작: 기기는 유휴 상태이거나 이미 페어링된 경우에도 언제든지 KBP(Key-Based Pairing) 요청을 수락합니다.

영향

  • 🔊 피해자의 이어버드/헤드폰에 무단 페어링
  • 🎤 잠재적 오디오 주입/도청
  • 📍 계정 키를 통한 기기 추적

⚡ 빠른 시작

root@kitploit:~
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Scan for targets
python3 whisperpair-cli.py scan

# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Exploit
python3 whisperpair-cli.py exploit --quick

🎯 익스플로잇 전략

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATTACKER                           VULNERABLE DEVICE       │
│                                                             │
│  1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│     (Find target)                   (Model ID visible)      │
│                                                             │
│  2. Connect ──────────────────────► GATT Connection         │
│                                                             │
│  3. KBP Request ──────────────────► Key-Based Pairing Char  │
│     (Should be rejected             ✗ NOT REJECTED!         │
│      when not in pairing mode)      (CVE-2025-36911)        │
│                                                             │
│  4. Parse Response ◄────────────── BR/EDR Address           │
│                                                             │
│  5. Write Account Key ────────────► Account Key Char        │
│     (Persistent access)             ✓ ACCEPTED              │
│                                                             │
│  6. Classic BT Pair ──────────────► Audio Profiles (A2DP)   │
│     (Game over)                                             │
└─────────────────────────────────────────────────────────────┘

이 도구는 여러 전략을 자동으로 시도합니다:

  1. ENCRYPTED_ECDH - 사양을 준수하는 80바이트 암호화 요청
  2. RAW_WITH_PUBKEY - 원시 블록 + 공개 키 (일부 기기)
  3. RAW_KBP - 일반 16바이트 요청 (잘못된 구현)

더 많은 정보는 여기


📋 명령어


🎧 영향받는 장치

취약점이 확인된 기기 (펌웨어 업데이트 확인):

도구 다운로드
명령어설명
scanFast Pair 장치를 실시간 업데이트하며 스캔
scan -a모든 BLE 장치 스캔
info <addr>GATT 서비스/특성 표시
test <addr>비침습적 취약점 확인
exploit <addr>전체 익스플로잇 체인
exploit -q자동 스캔 + 첫 번째 대상 익스플로잇
브랜드모델
GooglePixel Buds Pro 2 (Pixel 휴대폰으로 꽤 빨리 업데이트됨)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ 기타 다수whisperpair.eu