Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
whisper-pair — Analisa dispositivos Bluetooth Low Energy em busca de vulnerabilidades do Fast Pair (CVE-2025-36911), testando se os acessórios aceitam solicitações de emparelhamento baseado em chave não criptografadas, permitindo sequestro e rastreamento de dispositivos. | Kitploit
Ferramentas/GitHubGitHub/ap425q/whisper-pair
Scanners de VulnerabilidadesSegurança BluetoothExploraçãoSegurança Sem FioTestes de PenetraçãoSegurança de Hardware e IoT
GitHubap425q/whisper-pair

whisper-pair

Analisa dispositivos Bluetooth Low Energy em busca de vulnerabilidades do Fast Pair (CVE-2025-36911), testando se os acessórios aceitam solicitações de emparelhamento baseado em chave não criptografadas, permitindo sequestro e rastreamento de dispositivos.

Ver Repositório
14há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidade Fast Pair

CVE-2025-36911 Python 3.8+ Linux

Ferramenta de pesquisa de segurança para detectar acessórios Bluetooth vulneráveis a ataques WhisperPair

🌐 WhisperPair Research • 📦 Instalação • 🚀 Uso • 🔬 Detalhes Técnicos


⚠️ Aviso

Esta ferramenta é apenas para testes de segurança autorizados e pesquisa. Testar dispositivos sem autorização explícita pode violar leis na sua jurisdição. Teste apenas dispositivos que você possui ou tem permissão para testar.


🎯 Sobre o WhisperPair

O Google Fast Pair permite pareamento com um toque e sincronização de contas em acessórios Bluetooth compatíveis. Embora o Fast Pair tenha sido adotado por muitas marcas populares de consumo, pesquisadores descobriram que muitos produtos emblemáticos não implementaram o Fast Pair corretamente, introduzindo uma falha que permite a um invasor sequestrar dispositivos e rastrear vítimas usando a rede Find Hub do Google.

WhisperPair é uma família de ataques práticos que explora uma falha na implementação do Fast Pair em acessórios de áudio emblemáticos. As descobertas mostram como um pequeno 'complemento' de usabilidade pode introduzir riscos de segurança e privacidade em larga escala para centenas de milhões de usuários.

📖 Para o artigo de pesquisa completo e detalhes, visite whisperpair.eu


🔴 Cenários de Ataque

1. Sequestro de Acessórios Fast Pair

O WhisperPair permite que invasores pareiem à força um acessório Fast Pair vulnerável (por exemplo, fones de ouvido ou earbuds sem fio) com um dispositivo controlado pelo invasor sem o consentimento do usuário. Isso dá ao invasor controle total sobre o acessório, permitindo:

  • 🔊 Reproduzir áudio em volumes altos
  • 🎤 Gravar conversas usando o microfone
  • 🔒 Bloquear o usuário legítimo de conectar

Desempenho do Ataque:

  • ⏱️ Tempo mediano: 10 segundos
  • 📏 Alcance testado: Até 14 metros
  • 🚫 Nenhum acesso físico necessário

2. Rastreamento de Vítimas via Rede Find Hub

Alguns dispositivos também suportam a rede Find Hub do Google, permitindo que usuários encontrem acessórios perdidos usando relatórios de localização crowdsourced de outros dispositivos Android. No entanto, se um acessório nunca foi pareado com um dispositivo Android, um invasor pode adicionar o acessório à sua própria conta do Google, permitindo que rastreie o usuário através do acessório comprometido.

A vítima pode ver uma notificação de rastreamento indesejada após várias horas ou dias, mas esta notificação mostrará o próprio dispositivo dela. Isso pode levar os usuários a descartar o aviso como um bug, permitindo que um invasor rastreie a vítima por um período prolongado.


🔬 Detalhes Técnicos

A Vulnerabilidade (CVE-2025-36911)

A falha decorre de muitos acessórios não imporem uma etapa crítica no processo de pareamento.

Para iniciar o procedimento Fast Pair, um Seeker (um telefone) envia uma mensagem Key-Based Pairing (KBP) para o Provider (um acessório) indicando que deseja parear. De acordo com a especificação Fast Pair:

"Se o acessório não estiver no modo de pareamento, ele deve desconsiderar tais mensagens."

No entanto, muitos dispositivos não impõem essa verificação na prática, permitindo que dispositivos não autorizados iniciem o processo de pareamento. Após receber uma resposta do dispositivo vulnerável, um invasor pode concluir o procedimento Fast Pair estabelecendo um pareamento Bluetooth normal.

Protocolo Key-Based Pairing

diagram

Formato da Requisição KBP

root@kitploit:~
Byte 0:    Message Type (0x00 = KBP Request)
Byte 1:    Flags
             Bit 0: Request device action
             Bit 4: Request bonding
Bytes 2-7: Provider's BLE address (6 bytes)
Bytes 8-15: Random salt (should be encrypted with shared secret)

Um dispositivo corrigido verificará se o salt está devidamente criptografado usando um segredo compartilhado derivado de ECDH. Um dispositivo vulnerável aceita qualquer payload de 16 bytes sem validação.

Ataque de Rastreamento Find Hub

Este ataque explora o fato de que dispositivos não Android não realizam o procedimento Fast Pair quando se conectam a um acessório. Dispositivos Android escrevem uma Account Key no acessório após o pareamento ser concluído. Esta chave estabelece a propriedade—a primeira chave escrita é marcada como a Owner Account Key.

Portanto, se a vítima nunca conectou seu acessório a um dispositivo Android, o invasor será marcado como proprietário após escrever sua account key.


💥 Impacto

O WhisperPair não é um problema isolado. A pesquisa mostra que vários dispositivos, fabricantes e chipsets são afetados. Isso demonstra uma falha sistêmica, não um erro de desenvolvedor individual. Implementações inseguras chegaram ao mercado em escala, mostrando uma cadeia de falhas de conformidade em três níveis:

NívelStatus
Implementação❌ Falhou
Validação❌ Falhou
Certificação❌ Falhou

Características do Ataque

PropriedadeValor
Tempo de Ataque~10 segundos (mediano)
AlcanceAté 14 metros testados
RequisitosHardware comum
Interação do UsuárioNenhuma necessária
Acesso FísicoNão necessário

Consequências

  • 🎧 Sequestro de Dispositivo: Invasor obtém controle total
  • 🎤 Gravação de Áudio: Microfone pode ser explorado
  • 📍 Rastreamento de Localização: Via rede Find Hub
  • ⛔ Negação de Serviço: Usuário legítimo bloqueado

🛡️ Dispositivos Afetados

Muitos dispositivos certificados Fast Pair de vários fabricantes foram considerados vulneráveis:

FabricanteModelos Afetados Conhecidos
OnePlusBuds 3, Buds Pro 2, Buds Z
GooglePixel Buds Pro, Pixel Buds A-Series
SamsungGalaxy Buds2 Pro, Galaxy Buds FE
JBLVários modelos
SonyVários modelos

⚠️ Esta lista não é exaustiva. Muitos outros dispositivos podem estar afetados.


Remediação

A única maneira de corrigir esta vulnerabilidade é instalando uma atualização de software emitida pelo fabricante do acessório.

Embora muitos fabricantes tenham lançado patches para seus dispositivos impactados, atualizações de software podem ainda não estar disponíveis para todos os dispositivos vulneráveis. Encorajamos pesquisadores e usuários a verificar a disponibilidade de patches diretamente com o fabricante.


🚀 Instalação

Requisitos

  • Python 3.8+
  • Linux com BlueZ (pilha Bluetooth)
  • Adaptador Bluetooth compatível com BLE

Configuração

root@kitploit:~
cd fastpair-scanner

# Criar ambiente virtual (recomendado)
python -m venv venv
source venv/bin/activate

# Instalar dependências
pip install -r requirements.txt

📖 Uso

Escanear por Dispositivos Fast Pair

root@kitploit:~
# Escaneamento básico (10 segundos)
python main.py scan

# Escaneamento estendido (30 segundos)
python main.py scan -d 30

Teste de Vulnerabilidade em Massa

Escaneie e teste automaticamente todos os dispositivos descobertos:

root@kitploit:~
python main.py scan --mass-test

Testar um Dispositivo Específico

root@kitploit:~
python main.py test AA:BB:CC:DD:EE:FF

Saída Detalhada

root@kitploit:~
python main.py -v scan --mass-test

Exemplo de Saída

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║           Fast Pair Vulnerability Scanner                    ║
║              CVE-2025-36911 Detection Tool                   ║
╚══════════════════════════════════════════════════════════════╝

Scanning for Fast Pair devices (10.0s)...
────────────────────────────────────────────────────────────────
███░ 5D:55:42:37:D7:60 - OnePlus Buds 3 [PAIRING]
          Model ID: 347C9F

Testing 1 device(s) for CVE-2025-36911...

[1/1] Testing OnePlus Buds 3
  Connected, discovering services...
  Found KBP characteristic, sending test request...
  🔴 VULNERABLE! Device accepted unencrypted KBP request

────────────────────────────────────────────────────────────────
Summary:
  Total devices: 1
  Vulnerable: 1

Metodologia de Detecção

Esta ferramenta testa dispositivos usando o seguinte método:

  1. Descobrir dispositivos Fast Pair via anúncio BLE (UUID de serviço 0xFE2C)
  2. Conectar ao servidor GATT do dispositivo
  3. Localizar a característica Key-Based Pairing (UUID ...1234...)
  4. Enviar uma requisição KBP não criptografada (texto simples)
  5. Analisar a resposta:
    • GATT_SUCCESS (0x00): Dispositivo está VULNERÁVEL
    • Write Rejected (0x05, 0x06, 0x0E): Dispositivo está CORRIGIDO
    • Timeout/Desconexão: Provavelmente VULNERÁVEL (dispositivo está processando)

📚 Referências

  • WhisperPair Research - Divulgação completa da vulnerabilidade e artigo de pesquisa
  • Especificação Google Fast Pair
  • CVE-2025-36911

⚖️ Legal

Este software é fornecido apenas para fins educacionais e de teste de segurança autorizado. Os autores não são responsáveis pelo uso indevido desta ferramenta. Sempre obtenha autorização adequada antes de testar qualquer dispositivo.


📄 Licença

Licença MIT - Veja LICENSE para detalhes.


Baseado em pesquisa de whisperpair.eu

Baixar ferramenta