
Este script pode ser usado para verificar se um dispositivo Bluetooth é vulnerável ao CVE-2025-36911.
Testa conexões L2CAP BR/EDR não autenticadas para PSMs de áudio (A2DP/AVRCP) e detecta o serviço Fast Pair (GFPS) no BLE.
bluetooth ativo para funcionalidade BLE.bluetoothctl power on).sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911 permite conexões L2CAP não autenticadas a perfis de áudio Bluetooth sem pareamento prévio. Durante o teste, se uma conexão L2CAP com AVDTP (PSM 0x0019) ou AVCTP (PSM 0x0017) for bem-sucedida sem pareamento, o dispositivo é vulnerável.
Sinta-se à vontade para contribuir e relatar quaisquer problemas que encontrar.
--lock-pairing para evitar pareamento automático durante o teste de vulnerabilidade