Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wpair-app — WPair é uma ferramenta de pesquisa de segurança defensiva que demonstra a vulnerabilidade CVE-2025-36911 (ex.: WhisperPair) no protocolo Fast Pair do Google. Essa vulnerabilidade afeta milhões de dispositivos de áudio Bluetooth em todo o mundo, permitindo pareamento não autorizado e potencial acesso ao microfone sem o consentimento do usuário. | Kitploit
Ferramentas/GitHubGitHub/zalexdev/wpair-app
Segurança AndroidScanners de VulnerabilidadesSegurança BluetoothExploraçãoSegurança Sem FioTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRed Teaming
GitHubzalexdev/wpair-app

wpair-app

Ver Repositório
81989há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

WPair é uma ferramenta de pesquisa de segurança defensiva que demonstra a vulnerabilidade CVE-2025-36911 (ex.: WhisperPair) no protocolo Fast Pair do Google. Essa vulnerabilidade afeta milhões de dispositivos de áudio Bluetooth em todo o mundo, permitindo pareamento não autorizado e potencial acesso ao microfone sem o consentimento do usuário.

Compartilhar

WhisperPair Logo

WPair

CVE-2025-36911 (ex.: WhisperPair) Scanner de Vulnerabilidades e Ferramenta de Pesquisa

Platform Kotlin CVE License

Funcionalidades • Instalação • Uso • Como Funciona • Vulnerabilidade • Créditos


Isenção de Responsabilidade

Esta aplicação é uma implementação independente criada por @ZalexDev por conta própria. Os pesquisadores originais da KU Leuven descobriram e divulgaram a vulnerabilidade, mas não publicaram nenhum código e não estão afiliados a este projeto. A inclusão deles nos créditos serve apenas para reconhecer a contribuição de suas pesquisas.

Visão Geral

WPair é uma ferramenta de pesquisa de segurança defensiva que demonstra a vulnerabilidade CVE-2025-36911 no protocolo Fast Pair do Google. Essa vulnerabilidade afeta milhões de dispositivos de áudio Bluetooth em todo o mundo, permitindo pareamento não autorizado e potencial acesso ao microfone sem o consentimento do usuário.

Objetivo: ajudar pesquisadores de segurança, fabricantes de dispositivos e usuários finais a identificar dispositivos vulneráveis que precisam de atualizações de firmware.

Funcionalidades

Capturas de Tela

Tela do Scanner Dispositivo Vulnerável Gravações

Nota sobre o rastreamento da Rede Find Hub (FMDN)

Esta ferramenta deliberadamente não inclui a funcionalidade de provisionamento FMDN. Embora a cadeia de vulnerabilidades tecnicamente permita cadastrar dispositivos comprometidos na Rede Find Hub do Google para rastreamento persistente de localização, optei por não implementar essa capacidade. Transformar os fones de ouvido de alguém em um farol de rastreamento oculto cruza uma linha ética clara, indo da pesquisa de segurança para o território de stalkerware. As demonstrações de escrita da Account Key e de acesso ao áudio são suficientes para comprovar a gravidade da vulnerabilidade.

Instalação

Requisitos

  • Android 8.0 (API 26) ou superior
  • Suporte a Bluetooth LE
  • Permissão de localização (necessária para escaneamento BLE no Android) / Dispositivos Próximos (A13+)

Download

  1. Acesse Releases
  2. Baixe o WPair-vX.X.X.apk mais recente
  3. Ative "Instalar de fontes desconhecidas" se for solicitado
  4. Instale e conceda as permissões necessárias

Compilar a partir do Código-Fonte

root@kitploit:~
git clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug

Uso

1. Escanear Dispositivos

Toque em Scan para descobrir dispositivos Fast Pair próximos. Dispositivos em modo de pareamento mostrarão um selo "Pairing".

2. Testar Vulnerabilidade

Para dispositivos que não estão em modo de pareamento, toque em Test para verificar se estão vulneráveis. Isso é não invasivo e não pareia com o dispositivo.

StatusSignificado
VULNERABLEO dispositivo é afetado pelo CVE-2025-36911
PatchedO dispositivo foi atualizado com a correção de segurança
ErrorTeste inconclusivo (o dispositivo pode já estar pareado)

3. Exploit (Somente Testes Autorizados)

Para dispositivos vulneráveis, toque em Magic para demonstrar a cadeia completa de exploração:

  • Bypass do Key-Based Pairing
  • Extração do endereço BR/EDR
  • Vinculação (bonding) Bluetooth Classic
  • Persistência da Account Key

4. Acesso de Áudio

Após o pareamento bem-sucedido:

  1. Toque em Connect Audio (HFP) para estabelecer o perfil Hands-Free
  2. Use Live para escuta em tempo real pelo alto-falante do telefone
  3. Use Record para salvar o áudio como arquivo M4A

Como Funciona

root@kitploit:~
sequenceDiagram
    participant App as WPair
    participant Target as Vulnerable Device
    participant BT as Android Bluetooth

    App->>Target: BLE Scan (0xFE2C service)
    Target-->>App: Fast Pair Advertisement

    Note over App: Vulnerability Test
    App->>Target: GATT Connect
    App->>Target: Read Model ID
    App->>Target: Write Key-Based Pairing (no signature)
    Target-->>App: Response (Vulnerable if accepted)

    Note over App: Exploitation
    App->>Target: Key-Based Pairing Request
    Target-->>App: Encrypted Response + BR/EDR Address
    App->>BT: createBond(BR/EDR Address)
    BT->>Target: Bluetooth Classic Pairing
    Target-->>BT: Pairing Complete

    Note over App: Audio Access
    App->>BT: Connect HFP Profile
    BT->>Target: HFP Connection
    App->>BT: Start SCO Audio
    Target-->>App: Microphone Stream

Fluxo de Ataque

root@kitploit:~
flowchart LR
    A[Scan] --> B{Fast Pair<br>Device?}
    B -->|Yes| C[Test Vulnerability]
    B -->|No| A
    C --> D{Vulnerable?}
    D -->|Yes| E[Exploit]
    D -->|No| F[Patched ✓]
    E --> G[Pair Device]
    G --> H[Connect HFP]
    H --> I[Access Microphone]

Vulnerabilidade

CVE-2025-36911: Bypass de Autenticação do Key-Based Pairing do Fast Pair (também conhecido como WhisperPair)

Gravidade: Alta Pontuação CVSS: 8.1 Sistemas Afetados: Implementações do protocolo Fast Pair do Google

Detalhes Técnicos

O protocolo Fast Pair usa o Key-Based Pairing para autenticar solicitações de pareamento. A vulnerabilidade existe porque:

  1. Verificação de Assinatura Ausente: Muitos dispositivos aceitam solicitações de Key-Based Pairing sem validar a assinatura criptográfica
  2. Sem Confirmação do Usuário: O protocolo não exige consentimento explícito do usuário para o pareamento
  3. Acesso Persistente: Atacantes podem gravar Account Keys para rastreamento permanente do dispositivo

Impacto

  • Pareamento Não Autorizado: O atacante pareia com os fones de ouvido da vítima sem consentimento
  • Acesso ao Microfone: Acesso total ao microfone do dispositivo por meio do perfil HFP
  • Rastreamento de Localização: Rastreamento persistente por meio do advertising da Account Key

Dispositivos Afetados

Os principais fabricantes afetados incluem:

  • JBL
  • Harman Kardon
  • Sony (modelos selecionados)
  • Marshall
  • E muitos outros...

Estrutura do Projeto

root@kitploit:~
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│   ├── MainActivity.kt          # UI and navigation
│   ├── Scanner.kt                # BLE Fast Pair scanner
│   ├── FastPairDevice.kt         # Device data model
│   ├── VulnerabilityTester.kt    # Non-invasive vuln check
│   ├── FastPairExploit.kt        # PoC exploit implementation
│   └── BluetoothAudioManager.kt  # HFP audio handling
├── app/src/main/res/
│   └── ...                       # UI resources
└── README.md

Créditos

Desenvolvedor do Aplicativo

@ZalexDev

Equipe de Pesquisa Original

KU Leuven, Bélgica

* Autores principais

Financiamento da pesquisa original: Programa de Pesquisa em Segurança Cibernética do Governo Flamengo (VOEWICS02)

Recursos

  • Artigo de Pesquisa WhisperPair
  • Vídeo de Demonstração
  • Grupo de Pesquisa COSIC

Cobertura da Mídia

  • WIRED
  • 9to5Google

Aviso Legal

Esta ferramenta é fornecida somente para pesquisa de segurança autorizada e fins educacionais.

  • Teste apenas dispositivos que você possui ou para os quais tenha permissão explícita por escrito para testar
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • Os desenvolvedores não são responsáveis pelo uso indevido desta ferramenta
  • Esta ferramenta tem como objetivo ajudar a identificar dispositivos vulneráveis para correção

Ao usar este software, você concorda em usá-lo com responsabilidade e em conformidade com todas as leis aplicáveis.

Veja Também

FerramentaDescrição
StrykerKit abrangente de ferramentas de pentest móvel para Android

Apoie o Desenvolvimento

Se você achar o WhisperPair útil para sua pesquisa de segurança:

Star on GitHub

Doações em Criptomoedas:

root@kitploit:~
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU

Licença

Este projeto é licenciado sob a Apache License 2.0 - consulte o arquivo LICENSE para obter detalhes.


Feito com ❤️ para a comunidade de pesquisa de segurança

Baixar ferramenta
FuncionalidadeDescrição
Scanner BLEDescobre dispositivos Fast Pair que transmitem o UUID de serviço 0xFE2C
Teste de VulnerabilidadeVerificação não invasiva se o dispositivo está corrigido contra o CVE-2025-36911
Demonstração de ExploitProva de conceito completa para testes de segurança autorizados
Acesso de Áudio HFPDemonstra o acesso ao microfone após a exploração
Escuta ao VivoTransmissão de áudio em tempo real para o alto-falante do telefone
GravaçãoSalva o áudio capturado como arquivos M4A
PesquisadorAfiliação
Sayon Duttagupta*Grupo COSIC
Nikola AntonijevićGrupo COSIC
Bart PreneelGrupo COSIC
Seppe Wyns*Grupo DistriNet
Dave SingeléeGrupo DistriNet