Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-36911_scan — Этот скрипт можно использовать для проверки, уязвимо ли устройство Bluetooth для CVE-2025-36911. | Kitploit
Инструменты/GitHubGitHub/cedric-martz/cve-2025-36911_scan
Сканеры уязвимостейБезопасность BluetoothЭксплуатацияСбор информацииБезопасность беспроводных сетейТестирование на Проникновение
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

Этот скрипт можно использовать для проверки, уязвимо ли устройство Bluetooth для CVE-2025-36911.

Репозиторий
4138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-36911 сканер

Проверяет неаутентифицированные BR/EDR L2CAP-подключения к аудио PSM (A2DP/AVRCP) и обнаруживает службу Fast Pair (GFPS) на BLE.

Требования (Linux)

  • Установленный BlueZ и активная служба bluetooth для работы BLE.
  • Включенный Bluetooth-адаптер (bluetoothctl power on).

ОС на основе Debian

sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

Установка

python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Использование

  • Интерактивное BLE-сканирование + BR/EDR тест:
python CVE-2025-36911.py
  • Режим прямого BR/EDR-адреса:
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • BLE-сканирование отключено (только прямой адрес):
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • Требовать отключения устройства перед тестированием:
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • Отключить сопряжение во время теста:
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • Показать справку:
python CVE-2025-36911.py --help

Как это работает

CVE-2025-36911 позволяет неаутентифицированные L2CAP-подключения к Bluetooth-аудиопрофилям без предварительного сопряжения. Во время тестирования, если L2CAP-подключение к AVDTP (PSM 0x0019) или AVCTP (PSM 0x0017) устанавливается без сопряжения, устройство уязвимо.

Обратная связь

Не стесняйтесь вносить вклад и сообщать о найденных проблемах.

Важные замечания

  • Не принимайте запросы на сопряжение во время тестирования, чтобы избежать неявного связывания
  • Тестируйте только на своих устройствах или с явного разрешения
  • Устройство должно быть обнаруживаемым и находиться в кэше Bluetooth
  • Используйте --lock-pairing, чтобы предотвратить автоматическое сопряжение во время проверки уязвимости
Скачать инструмент