Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wpair-app — WPair는 Google Fast Pair 프로토콜의 CVE-2025-36911(예: WhisperPair) 취약점을 시연하는 방어적 보안 연구 도구입니다. 이 취약점은 전 세계 수백만 개의 Bluetooth 오디오 기기에 영향을 미치며, 사용자 동의 없이 무단 페어링과 잠재적인 마이크 접근을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/zalexdev/wpair-app
Android SecurityVulnerability ScannersBluetooth SecurityExploitationWireless SecurityPenetration TestingPapers & ResearchLearning & EducationRed Teaming
GitHubzalexdev/wpair-app

wpair-app

WPair는 Google Fast Pair 프로토콜의 CVE-2025-36911(예: WhisperPair) 취약점을 시연하는 방어적 보안 연구 도구입니다. 이 취약점은 전 세계 수백만 개의 Bluetooth 오디오 기기에 영향을 미치며, 사용자 동의 없이 무단 페어링과 잠재적인 마이크 접근을 가능하게 합니다.

819897개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

WhisperPair 로고

WPair

CVE-2025-36911(일명 WhisperPair) 취약점 스캐너 및 연구 도구

Platform Kotlin CVE License

기능 • 설치 • 사용법 • 작동 원리 • 취약점 • 크레딧


면책 조항(Disclaimer)

이 애플리케이션은 @ZalexDev 님이 개인 자격으로 제작한 독립적인 구현체입니다. 원저자인 KU Leuven 연구진은 이 취약점을 발견하고 공개했지만, 어떤 코드도 공개하지 않았으며 본 프로젝트와 아무런 관련이 없습니다. 크레딧에 그들을 포함한 것은 오직 연구 기여를 인정하기 위한 목적뿐입니다.

개요

WPair는 Google Fast Pair 프로토콜의 CVE-2025-36911 취약점을 시연하는 방어적 보안 연구 도구입니다. 이 취약점은 전 세계 수백만 개의 Bluetooth 오디오 기기에 영향을 미치며, 사용자 동의 없이 무단 페어링 및 잠재적인 마이크 접근을 허용합니다.

목적: 보안 연구자, 기기 제조사, 최종 사용자가 펌웨어 업데이트가 필요한 취약한 기기를 식별하도록 돕습니다.

기능

스크린샷

스캐너 화면 취약한 기기 녹음 파일

Find Hub Network(FMDN) 추적에 관한 참고 사항

이 도구는 의도적으로 FMDN 프로비저닝 기능을 포함하지 않습니다. 취약점 체인이 기술적으로는 손상된 기기를 Google Find Hub Network에 등록하여 지속적인 위치 추적을 가능하게 하지만, 저는 이 기능을 구현하지 않기로 선택했습니다. 누군가의 헤드폰을 은밀한 추적 비콘으로 바꾸는 것은 보안 연구에서 스토커웨어 영역으로 넘어가는 명백한 윤리적 경계를 넘는 행위입니다. Account Key 쓰기 및 오디오 접근 시연만으로도 이 취약점의 심각성을 입증하기에 충분합니다.

설치

요구 사항

  • Android 8.0(API 26) 이상
  • Bluetooth LE 지원
  • 위치 권한(Android에서 BLE 스캔에 필요) / 주변 기기(Nearby Devices, A13 이상)

다운로드

  1. 릴리스 페이지로 이동
  2. 최신 WPair-vX.X.X.apk 다운로드
  3. 메시지가 표시되면 "출처를 알 수 없는 앱 설치"를 활성화
  4. 설치 후 필요한 권한을 부여

소스에서 빌드

root@kitploit:~
git clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug

사용법

1. 기기 스캔

Scan을 탭하여 주변 Fast Pair 기기를 탐색합니다. 페어링 모드의 기기에는 "Pairing" 배지가 표시됩니다.

2. 취약점 테스트

페어링 모드가 아닌 기기의 경우 Test를 탭하여 취약 여부를 확인합니다. 이 검사는 비침습적이며 기기와 페어링하지 않습니다.

상태의미
VULNERABLE기기가 CVE-2025-36911의 영향을 받음
Patched기기에 보안 패치가 적용됨
Error테스트 결과 불확실(기기가 이미 페어링되었을 수 있음)

3. 익스플로잇(승인된 테스트 전용)

취약한 기기의 경우 Magic을 탭하여 전체 익스플로잇 체인을 시연합니다:

  • 키 기반 페어링(Key-Based Pairing) 우회
  • BR/EDR 주소 추출
  • Bluetooth Classic 본딩
  • Account Key 영속화

4. 오디오 접근

페어링 성공 후:

  1. **Connect Audio(HFP)**를 탭하여 핸즈프리 프로파일(Hands-Free Profile) 연결
  2. Live를 사용하여 휴대폰 스피커로 실시간 청취
  3. Record를 사용하여 오디오를 M4A 파일로 저장

작동 원리

root@kitploit:~
sequenceDiagram
    participant App as WPair
    participant Target as Vulnerable Device
    participant BT as Android Bluetooth

    App->>Target: BLE Scan (0xFE2C service)
    Target-->>App: Fast Pair Advertisement

    Note over App: Vulnerability Test
    App->>Target: GATT Connect
    App->>Target: Read Model ID
    App->>Target: Write Key-Based Pairing (no signature)
    Target-->>App: Response (Vulnerable if accepted)

    Note over App: Exploitation
    App->>Target: Key-Based Pairing Request
    Target-->>App: Encrypted Response + BR/EDR Address
    App->>BT: createBond(BR/EDR Address)
    BT->>Target: Bluetooth Classic Pairing
    Target-->>BT: Pairing Complete

    Note over App: Audio Access
    App->>BT: Connect HFP Profile
    BT->>Target: HFP Connection
    App->>BT: Start SCO Audio
    Target-->>App: Microphone Stream

공격 흐름

root@kitploit:~
flowchart LR
    A[Scan] --> B{Fast Pair<br>Device?}
    B -->|Yes| C[Test Vulnerability]
    B -->|No| A
    C --> D{Vulnerable?}
    D -->|Yes| E[Exploit]
    D -->|No| F[Patched ✓]
    E --> G[Pair Device]
    G --> H[Connect HFP]
    H --> I[Access Microphone]

취약점

CVE-2025-36911: Fast Pair 키 기반 페어링 인증 우회(일명 WhisperPair)

심각도: 높음(High) CVSS 점수: 8.1 영향 대상: Google Fast Pair 프로토콜 구현체

기술적 세부 사항

Fast Pair 프로토콜은 키 기반 페어링(Key-Based Pairing)을 사용하여 페어링 요청을 인증합니다. 취약점이 발생하는 이유는 다음과 같습니다:

  1. 서명 검증 누락: 많은 기기가 암호화 서명을 검증하지 않고 키 기반 페어링 요청을 수락합니다
  2. 사용자 확인 없음: 프로토콜이 페어링에 대한 명시적인 사용자 동의를 요구하지 않습니다
  3. 영구적 접근: 공격자가 Account Key를 기록하여 기기를 영구적으로 추적할 수 있습니다

영향

  • 무단 페어링: 공격자가 피해자의 동의 없이 헤드폰과 페어링합니다
  • 마이크 접근: HFP 프로파일을 통해 기기 마이크에 완전히 접근합니다
  • 위치 추적: Account Key 광고를 통한 지속적인 추적

영향받는 기기

주요 영향받는 제조사:

  • JBL
  • Harman Kardon
  • Sony(일부 모델)
  • Marshall
  • 그 외 다수...

프로젝트 구조

root@kitploit:~
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│   ├── MainActivity.kt          # UI and navigation
│   ├── Scanner.kt                # BLE Fast Pair scanner
│   ├── FastPairDevice.kt         # Device data model
│   ├── VulnerabilityTester.kt    # Non-invasive vuln check
│   ├── FastPairExploit.kt        # PoC exploit implementation
│   └── BluetoothAudioManager.kt  # HFP audio handling
├── app/src/main/res/
│   └── ...                       # UI resources
└── README.md

크레딧

앱 개발자

@ZalexDev

원본 연구팀

벨기에 KU Leuven

* 주 저자

원본 연구 자금 지원: 플랑드르 정부 사이버 보안 연구 프로그램(VOEWICS02)

리소스

  • WhisperPair 연구 논문
  • 데모 영상
  • COSIC 연구 그룹

언론 보도

  • WIRED
  • 9to5Google

법적 고지

이 도구는 승인된 보안 연구 및 교육 목적으로만 제공됩니다.

  • 소유하거나 테스트에 대한 명시적 서면 허가를 받은 기기에서만 테스트하십시오
  • 대부분의 관할권에서 컴퓨터 시스템에 대한 무단 접근은 불법입니다
  • 개발자는 이 도구의 오용에 대해 책임을 지지 않습니다
  • 이 도구는 취약한 기기를 식별하여 조치를 취할 수 있도록 돕기 위한 것입니다

이 소프트웨어를 사용함으로써 귀하는 이를 책임감 있게 그리고 모든 관련 법률을 준수하여 사용하는 데 동의하는 것으로 간주됩니다.

관련 도구

도구설명
StrykerAndroid용 종합 모바일 침투 테스트 도구 키트

개발 지원

WhisperPair가 보안 연구에 유용하다고 생각되신다면:

Star on GitHub

암호화폐 기부:

root@kitploit:~
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU

라이선스

이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.


보안 연구 커뮤니티를 위해 ❤️로 제작됨

도구 다운로드
기능설명
BLE 스캐너0xFE2C 서비스 UUID를 브로드캐스트하는 Fast Pair 기기 탐색
취약점 테스터기기가 CVE-2025-36911에 대해 패치되었는지 비침습적으로 확인
익스플로잇 데모승인된 보안 테스트를 위한 전체 개념 증명(PoC)
HFP 오디오 접근익스플로잇 이후 마이크 접근 시연
실시간 청취휴대폰 스피커로 실시간 오디오 스트리밍
녹음캡처된 오디오를 M4A 파일로 저장
연구자소속
Sayon Duttagupta*COSIC 그룹
Nikola AntonijevićCOSIC 그룹
Bart PreneelCOSIC 그룹
Seppe Wyns*DistriNet 그룹
Dave SingeléeDistriNet 그룹