Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-36911-exploit — Exploit da vulnerabilidade CVE-2025-36911 em Python para testar nosso próprio equipamento | Kitploit
Ferramentas/GitHubGitHub/penthertz/cve-2025-36911-exploit
ReconhecimentoSegurança BluetoothAnálise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de Penetração
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

Exploit da vulnerabilidade CVE-2025-36911 em Python para testar nosso próprio equipamento

Ver Repositório
2612há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WhisperPair Python CLI

Ferramenta de exploração rápida para CVE-2025-36911 em Python para testar nossos equipamentos

CVE Python

Autor: Sébastien Dudek (@FlUxIuS) @ Penthertz
Créditos: whisperpair.eu pela descoberta e este belo APK do @ZalexDev que encurtou o tempo de implementação wpair-app


⚠️ Aviso Legal

Somente para pesquisa de segurança autorizada. Teste apenas em dispositivos que você possui.


🐛 A Vulnerabilidade

CVE-2025-36911 afeta implementações do Google Fast Pair em milhões de dispositivos de áudio Bluetooth.

Comportamento normal: Dispositivos só devem aceitar solicitações de pareamento quando estiverem em modo de pareamento (botão pressionado, estojo aberto, etc.)

Comportamento vulnerável: Dispositivos aceitam solicitações de Key-Based Pairing (KBP) a qualquer momento, mesmo quando ociosos ou já pareados.

Impacto

  • 🔊 Pareamento não autorizado aos fones de ouvido da vítima
  • 🎤 Possível injeção de áudio/espionagem
  • 📍 Rastreamento do dispositivo através de chaves de conta

⚡ Início Rápido

root@kitploit:~
# Instalação
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Escaneie por alvos
python3 whisperpair-cli.py scan

# Teste se é vulnerável
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Explore
python3 whisperpair-cli.py exploit --quick

🎯 Estratégia de Exploração

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATACANTE                           DISPOSITIVO VULNERÁVEL  │
│                                                             │
│  1. Escaneamento BLE ────────────────► Anúncio Fast Pair    │
│     (Encontrar alvo)                   (ID do modelo visível)│
│                                                             │
│  2. Conectar ──────────────────────────► Conexão GATT       │
│                                                             │
│  3. Solicitação KBP ──────────────────► Característica KBP  │
│     (Deveria ser rejeitada             ✗ NÃO REJEITADA!     │
│      quando não em modo pareamento)    (CVE-2025-36911)     │
│                                                             │
│  4. Interpretar Resposta ◄────────────── Endereço BR/EDR    │
│                                                             │
│  5. Escrever Chave de Conta ──────────► Característica CK   │
│     (Acesso persistente)               ✓ ACEITA             │
│                                                             │
│  6. Pareamento BT Clássico ──────────► Perfis de Áudio     │
│     (Game over)                        (A2DP)              │
└─────────────────────────────────────────────────────────────┘

A ferramenta tenta múltiplas estratégias automaticamente:

  1. ENCRYPTED_ECDH - Solicitação criptografada de 80 bytes conforme especificação
  2. RAW_WITH_PUBKEY - Bloco bruto + chave pública (alguns dispositivos)
  3. RAW_KBP - Solicitação simples de 16 bytes (implementações defeituosas)

Mais informações aqui


📋 Comandos


🎧 Dispositivos Afetados

Testados como vulneráveis (verifique atualizações de firmware):

Baixar ferramenta
ComandoDescrição
scanEscaneamento BLE com atualização ao vivo para dispositivos Fast Pair
scan -aEscaneamento de todos os dispositivos BLE
info <addr>Mostra serviços/características GATT
test <addr>Verificação de vulnerabilidade não invasiva
exploit <addr>Cadeia de exploração completa
exploit -qAuto-escaneamento + exploração do primeiro alvo
MarcaModelos
GooglePixel Buds Pro 2 (mas recebe atualizações rapidamente com telefones Pixel)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ muitos outroswhisperpair.eu