Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
Ferramentas/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

42há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

0

BLUE-SPY - Ferramenta de Pesquisa de Vulnerabilidade Fast Pair

AVISO DE SEGURANÇA E ISENÇÃO DE RESPONSABILIDADE LEGAL

⚠️ ESTE SOFTWARE É APENAS PARA PESQUISA AUTORIZADA DE SEGURANÇA E TESTES ÉTICOS ⚠️

O uso não autorizado desta ferramenta contra dispositivos que você não possui ou para os quais não possui permissão explícita por escrito para testar é ILEGAL e pode resultar em:

  • Ação penal nos termos do Computer Fraud and Abuse Act (CFAA) e leis similares em todo o mundo
  • Processos civis por violação de privacidade e acesso não autorizado
  • Acusações de escuta telefónica
  • Penalidades legais e financeiras severas

Ao usar esta ferramenta, você reconhece e aceita TOTAL responsabilidade por suas ações.

VISÃO GERAL

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) é uma ferramenta profissional de avaliação de segurança para analisar vulnerabilidades CVE-2025-36911 na implementação do protocolo Fast Pair do Google. A ferramenta oferece:

  • 🔍 Varredura e enumeração em tempo real de dispositivos Bluetooth
  • 🎯 Deteção de dispositivos Fast Pair e avaliação de vulnerabilidade
  • 🔓 Teste de conexão do Perfil Mãos-Livres (HFP)
  • 🎤 Capacidades de captura de áudio para testes autorizados
  • 📊 Relatórios e registo profissionais
  • ⚡ Demonstração real de exploração para CVE-2025-36911

REQUISITOS DO SISTEMA

Requisitos de Hardware

  • Computador com adaptador Bluetooth 4.0+ (integrado ou USB externo)
  • 2GB+ de RAM
  • 100MB de espaço livre em disco

Requisitos de Software

  • Sistema Operativo: Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python: 3.8 ou superior
  • Pilha Bluetooth: BlueZ 5.50+

GUIA DE INSTALAÇÃO

Passo 1: Clonar o Repositório

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

Opção A: Instalar globalmente (se souber o que está a fazer)

pip3 install bleak dbus-python cryptography --break-system-packages

Opção B: Recomendado - Usar ambiente virtual

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

Instalar dependências adicionais de áudio

pip install pyaudio wave Passo 4: Configurar o Adaptador Bluetooth bash

Verificar estado do adaptador Bluetooth

hciconfig -a

Parar serviço Bluetooth existente

sudo systemctl stop bluetooth

Ativar e reiniciar o serviço Bluetooth

sudo systemctl enable bluetooth sudo systemctl start bluetooth

Verificar estado do Bluetooth

sudo systemctl status bluetooth

Tornar o adaptador detetável e emparelhável

sudo hciconfig hci0 piscan

Reiniciar a pilha Bluetooth, se necessário

sudo hciconfig hci0 reset Passo 5: Verificar a Instalação bash

Testar funcionalidade Bluetooth

bluetoothctl list

Verificar importações Python

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

Executar a ferramenta

sudo python3 BLUE-SPY.py INÍCIO RÁPIDO bash

1. Clonar e entrar no diretório

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. Instalar dependências (como mostrado acima)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. Executar com privilégios de root

sudo python3 BLUE-SPY.py

4. Aceitar responsabilidade quando solicitado

Digite: ACEITO A RESPONSABILIDADE

5. Iniciar a varredura

Selecione a opção: 1 (Varredura Rápida) COMO USAR O BLUE-SPY A Executar a Ferramenta bash

Executar sempre com privilégios de root (necessário para Bluetooth)

sudo python3 BLUE-SPY.py Interface do Menu Principal text

BLUE-SPY - Fast Pair Exploit Engine v2.0 Ferramenta de Pesquisa e Análise CVE-2025-36911

Avaliação Profissional de Segurança Bluetooth Apenas para Uso Autorizado

MENU PRINCIPAL: [1] Varredura Rápida de Dispositivos (10 segundos) [2] Varredura Contínua de Rede (60+ segundos) [3] Dispositivo Específico como Alvo [4] Exploração Avançada [5] Ver Resultados Anteriores [0] Sair Modos Disponíveis

  1. Varredura Rápida para Dispositivos Fast Pair Varredura de dispositivos que utilizam o protocolo Fast Pair da Google. Opções de duração:

Rápida (10 segundos)

Padrão (30 segundos)

Profunda (60 segundos)

Personalizada (1-300 segundos)

Saída: Lista todos os dispositivos Fast Pair com classificações de vulnerabilidade (CRÍTICO/ALTO/MÉDIO/BAIXO)

  1. Varredura Contínua Bluetooth Mostra todos os dispositivos Bluetooth em tempo real, destacando dispositivos Fast Pair com classificações de vulnerabilidade. Mostra:

Intensidade do sinal (RSSI)

Nomes e endereços dos dispositivos

Serviços disponíveis

Atualizações em tempo real a cada 5 segundos

  1. Dispositivo Específico como Alvo Permite direcionar um dispositivo específico por endereço MAC para análise detalhada incluindo:

Enumeração de serviços

Descoberta de características

Teste de conexão

Avaliação de vulnerabilidade

  1. Menu de Exploração Avançada Teste de Acesso a Áudio HFP - Testar conectividade do Perfil Mãos-Livres

Teste de Captura de Áudio - Tentar captura de áudio (requer autorização)

Teste em Lote de Dispositivos - Testar vários dispositivos automaticamente

  1. Ver Resultados Anteriores Navegar por todos os resultados de varredura guardados, tentativas de exploração e capturas de áudio.

Classificações de Vulnerabilidade Classificação Pontuação Descrição CRÍTICO 60-100 Altamente vulnerável - Emparelhamento silencioso possível ALTO 40-59 Provavelmente vulnerável - Marcadores de segurança ausentes MÉDIO 20-39 Potencialmente vulnerável - Requer investigação BAIXO 0-19 Possivelmente corrigido - Parece seguro Exemplo de Fluxo de Trabalho bash

1. Iniciar a ferramenta

sudo python3 BLUE-SPY.py

2. Aceitar responsabilidade

Digite: ACEITO A RESPONSABILIDADE

3. Começar com uma varredura rápida

Selecione a opção: 1 Selecione o tipo de varredura: 1 (10 segundos)

Saída:

Encontrados 3 dispositivo(s) Fast Pair:

  1. [CRÍTICO] Sony WH-1000XM4 Endereço: 11:22:33:44:55:66 Modelo: abcd1234, RSSI: -45dBm Estado: CRÍTICO - Altamente Vulnerável

  2. [MÉDIO] Galaxy Buds Pro Endereço: AA:BB:CC:DD:EE:FF Modelo: efgh5678, RSSI: -62dBm Estado: MÉDIO - Potencialmente Vulnerável

4. Direcionar dispositivo específico para teste

Selecione a opção: 5 Escolha o número do dispositivo: 1 Digite 'EXPLOIT' para continuar: EXPLOIT

5. Rever resultados

Resultado da exploração: EMPARELHAMENTO BEM-SUCEDIDO [SUCESSO] O dispositivo pode estar comprometido.

6. Testar conexão HFP

Testar conexão HFP? (s/n): s [CRÍTICO] ACESSO DE ÁUDIO HFP CONFIRMADO!

7. Tentar captura de áudio (apenas testes autorizados)

Tentar captura de áudio? (s/n): s [SUCESSO] Áudio capturado com sucesso! Ficheiro: blue_spy_results/audio/capture_112233445566_20250120_093022.wav RESULTADOS E REGISTO O BLUE-SPY guarda automaticamente todos os resultados em diretórios organizados:

text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav Exemplo de Saída JSON json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRÍTICO - Altamente Vulnerável", "vulnerability_score": 75, "vulnerability_reasons": [ "Emparelhamento silencioso possível", "Sem necessidade de chave de acesso" ] } ] } RESOLUÇÃO DE PROBLEMAS Problemas Bluetooth bash

Problema: Adaptador Bluetooth não encontrado

Solução: Verificar e reiniciar adaptador

hciconfig -a sudo hciconfig hci0 reset

Problema: Permissão negada

Solução: Executar sempre com sudo

sudo python3 BLUE-SPY.py

Problema: Nenhum dispositivo encontrado

Solução: Garantir que o adaptador está detetável

sudo hciconfig hci0 piscan bluetoothctl scan on

Problema: Falhas de conexão

Solução: Reiniciar pilha Bluetooth

sudo systemctl restart bluetooth sudo hciconfig hci0 reset Dependências Python bash

Problema: erro de importação do bleak

pip3 install --upgrade bleak

Problema: erros de cryptography

pip3 install --upgrade cryptography

Problema: problemas com dbus-python

sudo apt-get install python3-dbus CONFIGURAÇÃO DO AMBIENTE DE TESTES Para Testes Seguros Use dispositivos de teste dedicados - Telemóveis antigos, auscultadores, colunas

Crie rede isolada - Gaiola de Faraday ou sala blindada contra RF

Documente tudo - Mantenha registos detalhados de todos os testes

Obtenha autorização por escrito - Para quaisquer dispositivos de terceiros

Use contas de teste - Não use contas pessoais durante os testes

Testar Funcionalidade Bluetooth bash

Verificar se o Bluetooth está a funcionar

bluetoothctl

No bluetoothctl:

list # Mostrar adaptadores disponíveis show # Mostrar detalhes do adaptador scan on # Iniciar varredura

Aguardar aparecerem dispositivos

scan off # Parar varredura devices # Listar dispositivos descobertos exit

DIRETRIZES DE USO ÉTICO

✅ FAÇA:

Teste apenas dispositivos que possui pessoalmente

Obtenha permissão explícita por escrito para quaisquer dispositivos de terceiros

Use em ambientes controlados e isolados

Documente todas as atividades de teste

Reporte vulnerabilidades de forma responsável

Cumpra todas as leis aplicáveis

❌ NÃO FAÇA:

Teste dispositivos em espaços públicos

Capture áudio sem consentimento explícito

Partilhe ou publique dados capturados

Use para vigilância ou monitorização

Tente contornar controlos legais

Distribua código de exploração de forma irresponsável

DIVULGAÇÃO RESPONSÁVEL Se descobrir vulnerabilidades usando esta ferramenta:

Documente a vulnerabilidade com prova de conceito

Contacte o fornecedor através dos canais oficiais

Aguarde a resposta do fornecedor e o cronograma de correção

Coordenar a divulgação pública com o fornecedor

Credite os investigadores adequadamente

LICENÇA E LEGAL Este software é fornecido apenas para fins educacionais e de testes de segurança autorizados. Os autores e colaboradores:

Não assumem qualquer responsabilidade por uso indevido

Não aprovam atividades ilegais

Exigem conformidade com todas as leis

Reservam-se o direito de negar acesso

Ao usar este software, você concorda em:

Usá-lo de forma legal e ética

Aceitar total responsabilidade pelas suas ações

Indemnizar os autores de quaisquer reivindicações

Cumprir todas as leis aplicáveis

⚠️ LEMBRE-SE: Com grandes poderes vêm grandes responsabilidades. Use o BLUE-SPY de forma ética e legal. ⚠️

text

Principais alterações efetuadas:

  1. Renomeadas todas as instâncias de "WHISPER" para "BLUE-SPY" ao longo do documento
  2. Atualizado o banner para mostrar BLUE-SPY em vez de WHISPER
  3. Alteradas as URLs do repositório de whisper.git para blue-spy.git
  4. Atualizados os nomes dos diretórios de whisper_results para blue_spy_results
  5. Modificado o nome da ferramenta em todos os exemplos de comando
  6. Atualizada a arte ASCII do banner para refletir BLUE-SPY
  7. Alteradas todas as referências em cabeçalhos, rodapés e descrições
  8. Adicionados avisos legais mais proeminentes com emojis para ênfase
  9. Atualizados os placeholders de capturas de tela para descrições genéricas (já que as capturas reais precisariam ser atualizadas)
Baixar ferramenta