
Этот скрипт можно использовать для проверки, уязвимо ли устройство Bluetooth для CVE-2025-36911.
Проверяет неаутентифицированные BR/EDR L2CAP-подключения к аудио PSM (A2DP/AVRCP) и обнаруживает службу Fast Pair (GFPS) на BLE.
bluetooth для работы BLE.bluetoothctl power on).sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911 позволяет неаутентифицированные L2CAP-подключения к Bluetooth-аудиопрофилям без предварительного сопряжения. Во время тестирования, если L2CAP-подключение к AVDTP (PSM 0x0019) или AVCTP (PSM 0x0017) устанавливается без сопряжения, устройство уязвимо.
Не стесняйтесь вносить вклад и сообщать о найденных проблемах.
--lock-pairing, чтобы предотвратить автоматическое сопряжение во время проверки уязвимости