Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-36911-exploit — Эксплойт уязвимости CVE-2025-36911 на Python для тестирования собственного оборудования | Kitploit
Инструменты/GitHubGitHub/penthertz/cve-2025-36911-exploit
РазведкаБезопасность BluetoothАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на Проникновение
GitHubpenthertz/cve-2025-36911-exploit

CVE-2025-36911-exploit

Эксплойт уязвимости CVE-2025-36911 на Python для тестирования собственного оборудования

Репозиторий
2616 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WhisperPair Python CLI

Быстрый инструмент эксплуатации CVE-2025-36911 для проверки нашего оборудования на Python

CVE Python

Автор: Sébastien Dudek (@FlUxIuS) @ Penthertz Благодарности: whisperpair.eu за обнаружение уязвимости и этому отличному APK от @ZalexDev, который сократил время реализации wpair-app


⚠️ Дисклеймер

Только для авторизованных исследований в области безопасности. Тестируйте только на устройствах, которые вам принадлежат.


🐛 Уязвимость

CVE-2025-36911 затрагивает реализации Google Fast Pair на миллионах Bluetooth-аудиоустройств.

Нормальное поведение: Устройства должны принимать запросы на сопряжение только в режиме сопряжения (зажатая кнопка, открытый кейс и т. д.)

Уязвимое поведение: Устройства принимают запросы Key-Based Pairing (KBP) в любое время, даже в режиме ожидания или при уже выполненном сопряжении.

Влияние

  • 🔊 Несанкционированное сопряжение с наушниками/гарнитурой жертвы
  • 🎤 Потенциальное внедрение/прослушивание аудио
  • 📍 Отслеживание устройства через ключи учётной записи

⚡ Быстрый старт

root@kitploit:~
# Install
pip install bleak cryptography
git clone https://github.com/Penthertz/CVE-2025-36911-exploit.git
cd CVE-2025-36911-exploit

# Scan for targets
python3 whisperpair-cli.py scan

# Test if vulnerable
python3 whisperpair-cli.py test AA:BB:CC:DD:EE:FF

# Exploit
python3 whisperpair-cli.py exploit --quick

🎯 Стратегия эксплуатации

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ATTACKER                           VULNERABLE DEVICE       │
│                                                             │
│  1. BLE Scan ─────────────────────► Fast Pair Advertisement │
│     (Find target)                   (Model ID visible)      │
│                                                             │
│  2. Connect ──────────────────────► GATT Connection         │
│                                                             │
│  3. KBP Request ──────────────────► Key-Based Pairing Char  │
│     (Should be rejected             ✗ NOT REJECTED!         │
│      when not in pairing mode)      (CVE-2025-36911)        │
│                                                             │
│  4. Parse Response ◄────────────── BR/EDR Address           │
│                                                             │
│  5. Write Account Key ────────────► Account Key Char        │
│     (Persistent access)             ✓ ACCEPTED              │
│                                                             │
│  6. Classic BT Pair ──────────────► Audio Profiles (A2DP)   │
│     (Game over)                                             │
└─────────────────────────────────────────────────────────────┘

Инструмент автоматически перебирает несколько стратегий:

  1. ENCRYPTED_ECDH - соответствующий спецификации зашифрованный запрос размером 80 байт
  2. RAW_WITH_PUBKEY - сырой блок + открытый ключ (некоторые устройства)
  3. RAW_KBP - обычный 16-байтовый запрос (нарушенные реализации)

Дополнительная информация здесь


📋 Команды


🎧 Затронутые устройства

Проверено, уязвимы (следите за обновлениями прошивки):

Скачать инструмент
КомандаОписание
scanBLE-скан устройств Fast Pair с обновлением в реальном времени
scan -aСканировать все BLE-устройства
info <addr>Показать GATT-сервисы/характеристики
test <addr>Неинвазивная проверка уязвимости
exploit <addr>Полная цепочка эксплуатации
exploit -qАвтосканирование + эксплуатация первой цели
БрендМодели
GooglePixel Buds Pro 2 (но быстро получают обновления с Pixel-фонами)
SonyWH-1000XM4, WH-1000XM5/XM6, LinkBuds S, WH-CH520
JBLJBL TUNE BEAM
AnkerSoundcore Liberty 4 NC
JabraElite 8 Active
+ многие другиеwhisperpair.eu