Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-36911_scan — Este script pode ser usado para verificar se um dispositivo Bluetooth é vulnerável ao CVE-2025-36911. | Kitploit
Ferramentas/GitHubGitHub/cedric-martz/cve-2025-36911_scan
Scanners de VulnerabilidadesSegurança BluetoothExploraçãoColeta de InformaçõesSegurança Sem FioTestes de Penetração
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

Este script pode ser usado para verificar se um dispositivo Bluetooth é vulnerável ao CVE-2025-36911.

Ver Repositório
45há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2025-36911

Testa conexões L2CAP BR/EDR não autenticadas para PSMs de áudio (A2DP/AVRCP) e detecta o serviço Fast Pair (GFPS) no BLE.

Requisitos (Linux)

  • BlueZ instalado e serviço bluetooth ativo para funcionalidade BLE.
  • Adaptador Bluetooth ativado (bluetoothctl power on).

SO baseado em Debian

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

Instalação

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilização

  • Varredura BLE interativa + teste BR/EDR:
root@kitploit:~
python CVE-2025-36911.py
  • Modo de endereço BR/EDR direto:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • Varredura BLE desativada (apenas endereço direto):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • Exigir que o dispositivo não esteja pareado antes do teste:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • Desativar pareamento durante o teste:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • Exibir ajuda:
root@kitploit:~
python CVE-2025-36911.py --help

Como Funciona

CVE-2025-36911 permite conexões L2CAP não autenticadas a perfis de áudio Bluetooth sem pareamento prévio. Durante o teste, se uma conexão L2CAP com AVDTP (PSM 0x0019) ou AVCTP (PSM 0x0017) for bem-sucedida sem pareamento, o dispositivo é vulnerável.

Feedback

Sinta-se à vontade para contribuir e relatar quaisquer problemas que encontrar.

Notas Importantes

  • Não aceite nenhuma solicitação de pareamento durante o teste para evitar vinculação implícita
  • Teste apenas em seus próprios dispositivos ou com autorização explícita
  • O dispositivo deve estar detectável e no cache Bluetooth
  • Use --lock-pairing para evitar pareamento automático durante o teste de vulnerabilidade
Baixar ferramenta