
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.
⚠️ ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДНАЗНАЧЕНО ТОЛЬКО ДЛЯ АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ И ЭТИЧНОГО ТЕСТИРОВАНИЯ ⚠️
Несанкционированное использование этого инструмента на устройствах, которые вам не принадлежат или на которые у вас нет явного письменного разрешения на тестирование, является НЕЗАКОННЫМ и может повлечь:
Используя этот инструмент, вы подтверждаете и принимаете ПОЛНУЮ ответственность за свои действия.
BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) — это профессиональный инструмент оценки безопасности для анализа уязвимостей CVE-2025-36911 в реализации протокола Fast Pair от Google. Инструмент предоставляет:
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
python3-pip \
bluetooth \
bluez \
bluez-tools \
libbluetooth-dev \
libglib2.0-dev \
pulseaudio \
pulseaudio-module-bluetooth \
sox \
pavucontrol
sudo apt-get install -y python3-dev bash
pip3 install bleak dbus-python cryptography --break-system-packages
python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography
pip install pyaudio wave Шаг 4: Настройка Bluetooth-адаптера bash
hciconfig -a
sudo systemctl stop bluetooth
sudo systemctl enable bluetooth sudo systemctl start bluetooth
sudo systemctl status bluetooth
sudo hciconfig hci0 piscan
sudo hciconfig hci0 reset Шаг 5: Проверка установки bash
bluetoothctl list
python3 -c "from bleak import BleakScanner; print('Bleak OK')"
sudo python3 BLUE-SPY.py БЫСТРЫЙ ЗАПУСК bash
git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY
sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography
sudo python3 BLUE-SPY.py
Введите: I ACCEPT RESPONSIBILITY
Выберите опцию: 1 (Quick Scan) КАК ИСПОЛЬЗОВАТЬ BLUE-SPY Запуск инструмента bash
ГЛАВНОЕ МЕНЮ: [1] Quick Device Scan (10 секунд) [2] Continuous Network Scan (60+ секунд) [3] Target Specific Device [4] Advanced Exploitation [5] View Previous Results [0] Exit Доступные режимы
Quick scan (10 секунд)
Standard scan (30 секунд)
Deep scan (60 секунд)
Custom duration (1–300 секунд)
Результат: Список всех устройств Fast Pair с рейтингом уязвимости (CRITICAL/HIGH/MEDIUM/LOW)
Силу сигнала (RSSI)
Имена и адреса устройств
Доступные службы
Обновления в реальном времени каждые 5 секунд
Перечисление служб
Обнаружение характеристик
Тестирование подключения
Оценку уязвимости
Audio Capture Test — Попытка захвата аудио (требуется авторизация)
Batch Device Testing — Автоматическое тестирование нескольких устройств
Рейтинги уязвимости Rating Score Description CRITICAL 60–100 Высокоуязвимо — возможно скрытое сопряжение HIGH 40–59 Вероятно уязвимо — отсутствуют флаги безопасности MEDIUM 20–39 Потенциально уязвимо — требует исследования LOW 0–19 Возможно исправлено — выглядит безопасно Пример рабочего процесса bash
sudo python3 BLUE-SPY.py
Введите: I ACCEPT RESPONSIBILITY
Выберите опцию: 1 Выберите тип сканирования: 1 (10-секундное сканирование)
Found 3 Fast Pair device(s):
[CRITICAL] Sony WH-1000XM4 Address: 11:22:33:44:55:66 Model: abcd1234, RSSI: -45dBm Status: CRITICAL - Highly Vulnerable
[MEDIUM] Galaxy Buds Pro Address: AA:BB:CC:DD:EE:FF Model: efgh5678, RSSI: -62dBm Status: MEDIUM - Potentially Vulnerable
Выберите опцию: 5 Выберите номер устройства: 1 Введите 'EXPLOIT' для продолжения: EXPLOIT
Exploit result: PAIRING SUCCESSFUL [SUCCESS] Device may be compromised.
Test HFP connection? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!
Attempt audio capture? (y/n): y [SUCCESS] Audio captured successfully! File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav РЕЗУЛЬТАТЫ И ЖУРНАЛИРОВАНИЕ BLUE-SPY автоматически сохраняет все результаты в организованные каталоги:
text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav Пример JSON-вывода json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] } УСТРАНЕНИЕ НЕИСПРАВНОСТЕЙ Проблемы с Bluetooth bash
hciconfig -a sudo hciconfig hci0 reset
sudo python3 BLUE-SPY.py
sudo hciconfig hci0 piscan bluetoothctl scan on
sudo systemctl restart bluetooth sudo hciconfig hci0 reset Зависимости Python bash
pip3 install --upgrade bleak
pip3 install --upgrade cryptography
sudo apt-get install python3-dbus НАСТРОЙКА ТЕСТОВОЙ СРЕДЫ Для безопасного тестирования Используйте выделенные тестовые устройства — старые смартфоны, наушники, колонки
Создайте изолированную сеть — клетка Фарадея или RF-экранированное помещение
Документируйте всё — ведите подробные журналы всех тестов
Получите письменное разрешение — для любых сторонних устройств
Используйте тестовые аккаунты — не используйте личные аккаунты во время тестирования
Тестирование функциональности Bluetooth bash
bluetoothctl
list # Показать доступные адаптеры show # Показать детали адаптера scan on # Начать сканирование
scan off # Остановить сканирование devices # Перечислить обнаруженные устройства exit
РЕКОМЕНДАЦИИ ПО ЭТИЧЕСКОМУ ИСПОЛЬЗОВАНИЮ
Тестируйте только устройства, которые вам лично принадлежат
Получайте явное письменное разрешение на любые сторонние устройства
Используйте в контролируемых, изолированных средах
Документируйте все тестовые действия
Сообщайте об уязвимостях ответственно
Соблюдайте все применимые законы
Не тестируйте устройства в общественных местах
Не захватывайте аудио без явного согласия
Не распространяйте и не публикуйте захваченные данные
Не используйте для наблюдения или мониторинга
Не пытайтесь обойти правовые ограничения
Не распространяйте эксплойт-код безответственно
ОТВЕТСТВЕННОЕ РАСКРЫТИЕ Если вы обнаружите уязвимости с помощью этого инструмента:
Задокументируйте уязвимость с подтверждением концепции
Свяжитесь с поставщиком через официальные каналы
Дождитесь ответа поставщика и сроков исправления
Согласуйте публичное раскрытие с поставщиком
Укажите исследователей должным образом
ЛИЦЕНЗИЯ И ПРАВОВЫЕ ВОПРОСЫ Данное программное обеспечение предоставляется только для образовательных и авторизованных целей тестирования безопасности. Авторы и участники:
Не несут ответственности за неправильное использование
Не поддерживают незаконную деятельность
Требуют соблюдения всех законов
Оставляют за собой право отказать в доступе
Используя это программное обеспечение, вы соглашаетесь:
Использовать его законно и этично
Принять полную ответственность за свои действия
Освободить авторов от любых претензий
Соблюдать все применимые законы
text
Ключевые изменения:
whisper.git на blue-spy.gitwhisper_results на blue_spy_results