Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

426 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

0

BLUE-SPY — Инструмент исследования уязвимости Fast Pair

ЗАЯВЛЕНИЕ О БЕЗОПАСНОСТИ И ПРЕДУПРЕЖДЕНИЕ

⚠️ ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДНАЗНАЧЕНО ТОЛЬКО ДЛЯ АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ И ЭТИЧНОГО ТЕСТИРОВАНИЯ ⚠️

Несанкционированное использование этого инструмента на устройствах, которые вам не принадлежат или на которые у вас нет явного письменного разрешения на тестирование, является НЕЗАКОННЫМ и может повлечь:

  • Уголовное преследование по Закону о компьютерном мошенничестве и злоупотреблениях (CFAA) и аналогичным законам по всему миру
  • Гражданские иски за нарушение конфиденциальности и несанкционированный доступ
  • Обвинения в прослушивании
  • Серьёзные юридические и финансовые штрафы

Используя этот инструмент, вы подтверждаете и принимаете ПОЛНУЮ ответственность за свои действия.

ОБЗОР

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) — это профессиональный инструмент оценки безопасности для анализа уязвимостей CVE-2025-36911 в реализации протокола Fast Pair от Google. Инструмент предоставляет:

  • 🔍 Сканирование и перечисление Bluetooth-устройств в реальном времени
  • 🎯 Обнаружение устройств Fast Pair и оценка уязвимостей
  • 🔓 Тестирование подключения по профилю Hands-Free (HFP)
  • 🎤 Возможности захвата аудио для авторизованного тестирования
  • 📊 Профессиональная отчётность и ведение журнала
  • ⚡ Демонстрация реальной эксплуатации CVE-2025-36911

СИСТЕМНЫЕ ТРЕБОВАНИЯ

Аппаратные требования

  • Компьютер с адаптером Bluetooth 4.0+ (встроенным или внешним USB)
  • 2 ГБ+ ОЗУ
  • 100 МБ свободного дискового пространства

Программные требования

  • Операционная система: Linux (Ubuntu 20.04+, Debian 11+, Kali Linux)
  • Python: 3.8 или выше
  • Стек Bluetooth: BlueZ 5.50+

РУКОВОДСТВО ПО УСТАНОВКЕ

Шаг 1: Клонирование репозитория

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

Вариант A: Установка глобально (если вы понимаете, что делаете)

pip3 install bleak dbus-python cryptography --break-system-packages

Вариант B: Рекомендуется — использование виртуального окружения

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

Установка дополнительных аудиозависимостей

pip install pyaudio wave Шаг 4: Настройка Bluetooth-адаптера bash

Проверка статуса Bluetooth-адаптера

hciconfig -a

Остановка существующей службы Bluetooth

sudo systemctl stop bluetooth

Включение и перезапуск службы Bluetooth

sudo systemctl enable bluetooth sudo systemctl start bluetooth

Проверка статуса Bluetooth

sudo systemctl status bluetooth

Сделать адаптер обнаруживаемым и доступным для сопряжения

sudo hciconfig hci0 piscan

Сброс стека Bluetooth при необходимости

sudo hciconfig hci0 reset Шаг 5: Проверка установки bash

Тест функциональности Bluetooth

bluetoothctl list

Проверка импортов Python

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

Запуск инструмента

sudo python3 BLUE-SPY.py БЫСТРЫЙ ЗАПУСК bash

1. Клонировать и войти в директорию

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. Установить зависимости (как показано выше)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. Запустить с правами root

sudo python3 BLUE-SPY.py

4. Принять ответственность при запросе

Введите: I ACCEPT RESPONSIBILITY

5. Начать сканирование

Выберите опцию: 1 (Quick Scan) КАК ИСПОЛЬЗОВАТЬ BLUE-SPY Запуск инструмента bash

Всегда запускайте с правами root (требуется для Bluetooth)

sudo python3 BLUE-SPY.py Интерфейс главного меню text

BLUE-SPY - Fast Pair Exploit Engine v2.0 CVE-2025-36911 Research & Analysis Tool

Professional Bluetooth Security Assessment Authorized Use Only

ГЛАВНОЕ МЕНЮ: [1] Quick Device Scan (10 секунд) [2] Continuous Network Scan (60+ секунд) [3] Target Specific Device [4] Advanced Exploitation [5] View Previous Results [0] Exit Доступные режимы

  1. Quick Scan for Fast Pair Devices Сканирование устройств, использующих протокол Google Fast Pair. Варианты длительности:

Quick scan (10 секунд)

Standard scan (30 секунд)

Deep scan (60 секунд)

Custom duration (1–300 секунд)

Результат: Список всех устройств Fast Pair с рейтингом уязвимости (CRITICAL/HIGH/MEDIUM/LOW)

  1. Continuous Bluetooth Scan Отображает все Bluetooth-устройства в реальном времени, выделяя устройства Fast Pair с рейтингом уязвимости. Показывает:

Силу сигнала (RSSI)

Имена и адреса устройств

Доступные службы

Обновления в реальном времени каждые 5 секунд

  1. Target Specific Device Позволяет выбрать конкретное устройство по MAC-адресу для детального анализа, включая:

Перечисление служб

Обнаружение характеристик

Тестирование подключения

Оценку уязвимости

  1. Advanced Exploitation Menu HFP Audio Access Test — Тестирование подключения по профилю Hands-Free

Audio Capture Test — Попытка захвата аудио (требуется авторизация)

Batch Device Testing — Автоматическое тестирование нескольких устройств

  1. View Previous Results Просмотр всех сохранённых результатов сканирования, попыток эксплуатации и захваченного аудио.

Рейтинги уязвимости Rating Score Description CRITICAL 60–100 Высокоуязвимо — возможно скрытое сопряжение HIGH 40–59 Вероятно уязвимо — отсутствуют флаги безопасности MEDIUM 20–39 Потенциально уязвимо — требует исследования LOW 0–19 Возможно исправлено — выглядит безопасно Пример рабочего процесса bash

1. Запуск инструмента

sudo python3 BLUE-SPY.py

2. Принять ответственность

Введите: I ACCEPT RESPONSIBILITY

3. Начать с быстрого сканирования

Выберите опцию: 1 Выберите тип сканирования: 1 (10-секундное сканирование)

Вывод:

Found 3 Fast Pair device(s):

  1. [CRITICAL] Sony WH-1000XM4 Address: 11:22:33:44:55:66 Model: abcd1234, RSSI: -45dBm Status: CRITICAL - Highly Vulnerable

  2. [MEDIUM] Galaxy Buds Pro Address: AA:BB:CC:DD:EE:FF Model: efgh5678, RSSI: -62dBm Status: MEDIUM - Potentially Vulnerable

4. Выбор конкретного устройства для тестирования

Выберите опцию: 5 Выберите номер устройства: 1 Введите 'EXPLOIT' для продолжения: EXPLOIT

5. Просмотр результатов

Exploit result: PAIRING SUCCESSFUL [SUCCESS] Device may be compromised.

6. Тест подключения HFP

Test HFP connection? (y/n): y [CRITICAL] HFP AUDIO ACCESS CONFIRMED!

7. Попытка захвата аудио (только авторизованное тестирование)

Attempt audio capture? (y/n): y [SUCCESS] Audio captured successfully! File: blue_spy_results/audio/capture_112233445566_20250120_093022.wav РЕЗУЛЬТАТЫ И ЖУРНАЛИРОВАНИЕ BLUE-SPY автоматически сохраняет все результаты в организованные каталоги:

text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav Пример JSON-вывода json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] } УСТРАНЕНИЕ НЕИСПРАВНОСТЕЙ Проблемы с Bluetooth bash

Проблема: Bluetooth-адаптер не найден

Решение: Проверить и сбросить адаптер

hciconfig -a sudo hciconfig hci0 reset

Проблема: Отказано в доступе

Решение: Всегда запускать с sudo

sudo python3 BLUE-SPY.py

Проблема: Устройства не найдены

Решение: Убедиться, что адаптер обнаруживаемый

sudo hciconfig hci0 piscan bluetoothctl scan on

Проблема: Ошибки подключения

Решение: Сбросить стек Bluetooth

sudo systemctl restart bluetooth sudo hciconfig hci0 reset Зависимости Python bash

Проблема: Ошибка импорта bleak

pip3 install --upgrade bleak

Проблема: Ошибки cryptography

pip3 install --upgrade cryptography

Проблема: Проблемы с dbus-python

sudo apt-get install python3-dbus НАСТРОЙКА ТЕСТОВОЙ СРЕДЫ Для безопасного тестирования Используйте выделенные тестовые устройства — старые смартфоны, наушники, колонки

Создайте изолированную сеть — клетка Фарадея или RF-экранированное помещение

Документируйте всё — ведите подробные журналы всех тестов

Получите письменное разрешение — для любых сторонних устройств

Используйте тестовые аккаунты — не используйте личные аккаунты во время тестирования

Тестирование функциональности Bluetooth bash

Проверка, работает ли Bluetooth

bluetoothctl

В bluetoothctl:

list # Показать доступные адаптеры show # Показать детали адаптера scan on # Начать сканирование

Подождите появления устройств

scan off # Остановить сканирование devices # Перечислить обнаруженные устройства exit

РЕКОМЕНДАЦИИ ПО ЭТИЧЕСКОМУ ИСПОЛЬЗОВАНИЮ

✅ ДЕЛАЙТЕ:

Тестируйте только устройства, которые вам лично принадлежат

Получайте явное письменное разрешение на любые сторонние устройства

Используйте в контролируемых, изолированных средах

Документируйте все тестовые действия

Сообщайте об уязвимостях ответственно

Соблюдайте все применимые законы

❌ НЕ ДЕЛАЙТЕ:

Не тестируйте устройства в общественных местах

Не захватывайте аудио без явного согласия

Не распространяйте и не публикуйте захваченные данные

Не используйте для наблюдения или мониторинга

Не пытайтесь обойти правовые ограничения

Не распространяйте эксплойт-код безответственно

ОТВЕТСТВЕННОЕ РАСКРЫТИЕ Если вы обнаружите уязвимости с помощью этого инструмента:

Задокументируйте уязвимость с подтверждением концепции

Свяжитесь с поставщиком через официальные каналы

Дождитесь ответа поставщика и сроков исправления

Согласуйте публичное раскрытие с поставщиком

Укажите исследователей должным образом

ЛИЦЕНЗИЯ И ПРАВОВЫЕ ВОПРОСЫ Данное программное обеспечение предоставляется только для образовательных и авторизованных целей тестирования безопасности. Авторы и участники:

Не несут ответственности за неправильное использование

Не поддерживают незаконную деятельность

Требуют соблюдения всех законов

Оставляют за собой право отказать в доступе

Используя это программное обеспечение, вы соглашаетесь:

Использовать его законно и этично

Принять полную ответственность за свои действия

Освободить авторов от любых претензий

Соблюдать все применимые законы

⚠️ ПОМНИТЕ: С великой силой приходит великая ответственность. Используйте BLUE-SPY этично и законно. ⚠️

text

Ключевые изменения:

  1. Все упоминания "WHISPER" заменены на "BLUE-SPY" по всему документу
  2. Обновлён баннер — теперь отображается BLUE-SPY вместо WHISPER
  3. Изменены URL репозитория с whisper.git на blue-spy.git
  4. Обновлены имена каталогов с whisper_results на blue_spy_results
  5. Изменено название инструмента во всех примерах команд
  6. Обновлён ASCII-арт баннера в соответствии с BLUE-SPY
  7. Изменены все ссылки в заголовках, нижних колонтитулах и описаниях
  8. Добавлены более заметные юридические предупреждения с эмодзи для акцента
  9. Обновлены плейсхолдеры скриншотов на общие описания (поскольку фактические скриншоты потребуют обновления)
Скачать инструмент