
WhisperPair (CVE-2025-36911) POC para dispositivo ESP32
POC para a vulnerabilidade CVE-2025-36911 WhisperPair, permitindo conectar-se a dispositivos compatíveis sem informações de autenticação.
Este firmware realiza apenas a descoberta e confirmação de vulnerabilidade e não implementa escuta de áudio completa.
Saída durante os testes:
Testado no dispositivo: Freenove ESP32-S3 ESP32 S3 Display CYD 2.8 Polegadas IPS Capacitive Touch Screen 240x320 Pixel
Você pode usar um dispositivo ESP32 para rastrear dispositivos compatíveis com Fast Pair e verificar a vulnerabilidade.

Interessado em testes de penetração e dispositivos de segurança? Visite
O scanner (BleManager) ignora a descoberta padrão para analisar pacotes brutos de anúncios em busca de cargas GFPS
0xFE2C.0xFEF3.Para lidar com dispositivos BLE com privacidade habilitada que alternam endereços MAC, o sistema usa uma verificação de identidade em camadas
Model ID ou Nome do Dispositivo.A função testDevice executa um handshake GFPS bruto para testar a aceitação de pareamento não autorizado
0xFE2C) e a Característica KBP (fe2c1234-8366-4814-8eb0-01de32100bea).[Type: 0x00] [Flags: 0x11] [Provider Address] [Salt: 8 bytes].mbedtls_aes_crypt_ecb com o Salt como chave.config.h)Projetado para ESP32 com touch FT6336U e displays TFT_eSPI.
| Função |
|---|
NimBLE-Arduino (2.3.7)TFT_eSPI (Exibição)FT6336U (Entrada)User_Setup.h na biblioteca TFT_eSPI para corresponder ao driver ILI9341/ST7789 para sua placa específica.ou baixe as bibliotecas da Freenove e coloque-as na pasta de Biblioteca do Arduino
https://codeload.github.com/Freenove/Freenove_ESP32_S3_Display/zip/refs/heads/main
SCAN para preencher a lista.| Pin |
|---|
| Touch SDA | 16 |
| Touch SCL | 15 |
| Touch RST | 18 |
| Touch INT | 17 |