
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.
⚠️ ESTE SOFTWARE É APENAS PARA PESQUISA AUTORIZADA DE SEGURANÇA E TESTES ÉTICOS ⚠️
O uso não autorizado desta ferramenta contra dispositivos que você não possui ou para os quais não possui permissão explícita por escrito para testar é ILEGAL e pode resultar em:
Ao usar esta ferramenta, você reconhece e aceita TOTAL responsabilidade por suas ações.
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) é uma ferramenta profissional de avaliação de segurança para analisar vulnerabilidades CVE-2025-36911 na implementação do protocolo Fast Pair do Google. A ferramenta oferece:
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
python3-pip \
bluetooth \
bluez \
bluez-tools \
libbluetooth-dev \
libglib2.0-dev \
pulseaudio \
pulseaudio-module-bluetooth \
sox \
pavucontrol
sudo apt-get install -y python3-dev bash
pip3 install bleak dbus-python cryptography --break-system-packages
python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography
pip install pyaudio wave Passo 4: Configurar o Adaptador Bluetooth bash
hciconfig -a
sudo systemctl stop bluetooth
sudo systemctl enable bluetooth sudo systemctl start bluetooth
sudo systemctl status bluetooth
sudo hciconfig hci0 piscan
sudo hciconfig hci0 reset Passo 5: Verificar a Instalação bash
bluetoothctl list
python3 -c "from bleak import BleakScanner; print('Bleak OK')"
sudo python3 BLUE-SPY.py INÍCIO RÁPIDO bash
git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY
sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography
sudo python3 BLUE-SPY.py
Digite: ACEITO A RESPONSABILIDADE
Selecione a opção: 1 (Varredura Rápida) COMO USAR O BLUE-SPY A Executar a Ferramenta bash
MENU PRINCIPAL: [1] Varredura Rápida de Dispositivos (10 segundos) [2] Varredura Contínua de Rede (60+ segundos) [3] Dispositivo Específico como Alvo [4] Exploração Avançada [5] Ver Resultados Anteriores [0] Sair Modos Disponíveis
Rápida (10 segundos)
Padrão (30 segundos)
Profunda (60 segundos)
Personalizada (1-300 segundos)
Saída: Lista todos os dispositivos Fast Pair com classificações de vulnerabilidade (CRÍTICO/ALTO/MÉDIO/BAIXO)
Intensidade do sinal (RSSI)
Nomes e endereços dos dispositivos
Serviços disponíveis
Atualizações em tempo real a cada 5 segundos
Enumeração de serviços
Descoberta de características
Teste de conexão
Avaliação de vulnerabilidade
Teste de Captura de Áudio - Tentar captura de áudio (requer autorização)
Teste em Lote de Dispositivos - Testar vários dispositivos automaticamente
Classificações de Vulnerabilidade Classificação Pontuação Descrição CRÍTICO 60-100 Altamente vulnerável - Emparelhamento silencioso possível ALTO 40-59 Provavelmente vulnerável - Marcadores de segurança ausentes MÉDIO 20-39 Potencialmente vulnerável - Requer investigação BAIXO 0-19 Possivelmente corrigido - Parece seguro Exemplo de Fluxo de Trabalho bash
sudo python3 BLUE-SPY.py
Digite: ACEITO A RESPONSABILIDADE
Selecione a opção: 1 Selecione o tipo de varredura: 1 (10 segundos)
Encontrados 3 dispositivo(s) Fast Pair:
[CRÍTICO] Sony WH-1000XM4 Endereço: 11:22:33:44:55:66 Modelo: abcd1234, RSSI: -45dBm Estado: CRÍTICO - Altamente Vulnerável
[MÉDIO] Galaxy Buds Pro Endereço: AA:BB:CC:DD:EE:FF Modelo: efgh5678, RSSI: -62dBm Estado: MÉDIO - Potencialmente Vulnerável
Selecione a opção: 5 Escolha o número do dispositivo: 1 Digite 'EXPLOIT' para continuar: EXPLOIT
Resultado da exploração: EMPARELHAMENTO BEM-SUCEDIDO [SUCESSO] O dispositivo pode estar comprometido.
Testar conexão HFP? (s/n): s [CRÍTICO] ACESSO DE ÁUDIO HFP CONFIRMADO!
Tentar captura de áudio? (s/n): s [SUCESSO] Áudio capturado com sucesso! Ficheiro: blue_spy_results/audio/capture_112233445566_20250120_093022.wav RESULTADOS E REGISTO O BLUE-SPY guarda automaticamente todos os resultados em diretórios organizados:
text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav Exemplo de Saída JSON json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRÍTICO - Altamente Vulnerável", "vulnerability_score": 75, "vulnerability_reasons": [ "Emparelhamento silencioso possível", "Sem necessidade de chave de acesso" ] } ] } RESOLUÇÃO DE PROBLEMAS Problemas Bluetooth bash
hciconfig -a sudo hciconfig hci0 reset
sudo python3 BLUE-SPY.py
sudo hciconfig hci0 piscan bluetoothctl scan on
sudo systemctl restart bluetooth sudo hciconfig hci0 reset Dependências Python bash
pip3 install --upgrade bleak
pip3 install --upgrade cryptography
sudo apt-get install python3-dbus CONFIGURAÇÃO DO AMBIENTE DE TESTES Para Testes Seguros Use dispositivos de teste dedicados - Telemóveis antigos, auscultadores, colunas
Crie rede isolada - Gaiola de Faraday ou sala blindada contra RF
Documente tudo - Mantenha registos detalhados de todos os testes
Obtenha autorização por escrito - Para quaisquer dispositivos de terceiros
Use contas de teste - Não use contas pessoais durante os testes
Testar Funcionalidade Bluetooth bash
bluetoothctl
list # Mostrar adaptadores disponíveis show # Mostrar detalhes do adaptador scan on # Iniciar varredura
scan off # Parar varredura devices # Listar dispositivos descobertos exit
DIRETRIZES DE USO ÉTICO
Teste apenas dispositivos que possui pessoalmente
Obtenha permissão explícita por escrito para quaisquer dispositivos de terceiros
Use em ambientes controlados e isolados
Documente todas as atividades de teste
Reporte vulnerabilidades de forma responsável
Cumpra todas as leis aplicáveis
Teste dispositivos em espaços públicos
Capture áudio sem consentimento explícito
Partilhe ou publique dados capturados
Use para vigilância ou monitorização
Tente contornar controlos legais
Distribua código de exploração de forma irresponsável
DIVULGAÇÃO RESPONSÁVEL Se descobrir vulnerabilidades usando esta ferramenta:
Documente a vulnerabilidade com prova de conceito
Contacte o fornecedor através dos canais oficiais
Aguarde a resposta do fornecedor e o cronograma de correção
Coordenar a divulgação pública com o fornecedor
Credite os investigadores adequadamente
LICENÇA E LEGAL Este software é fornecido apenas para fins educacionais e de testes de segurança autorizados. Os autores e colaboradores:
Não assumem qualquer responsabilidade por uso indevido
Não aprovam atividades ilegais
Exigem conformidade com todas as leis
Reservam-se o direito de negar acesso
Ao usar este software, você concorda em:
Usá-lo de forma legal e ética
Aceitar total responsabilidade pelas suas ações
Indemnizar os autores de quaisquer reivindicações
Cumprir todas as leis aplicáveis
text
Principais alterações efetuadas:
whisper.git para blue-spy.gitwhisper_results para blue_spy_results