Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
whisper-pair — 针对 Whisper Pair(CVE-2025-36911)的漏洞扫描器 | Kitploit
工具/GitHubGitHub/ap425q/whisper-pair
漏洞扫描器蓝牙安全漏洞利用无线安全渗透测试硬件与物联网安全
GitHubap425q/whisper-pair

whisper-pair

针对 Whisper Pair(CVE-2025-36911)的漏洞扫描器

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

快速配对漏洞扫描器

CVE-2025-36911 Python 3.8+ Linux

用于检测易受 WhisperPair 攻击的蓝牙配件的安全研究工具

🌐 WhisperPair 研究 • 📦 安装 • 🚀 使用 • 🔬 技术细节


⚠️ 免责声明

本工具仅供授权的安全测试和研究使用。 未经明确授权测试设备可能违反当地法律。请仅测试您拥有或已获许可测试的设备。


🎯 关于 WhisperPair

Google Fast Pair 支持受支持的蓝牙配件一键配对和账户同步。尽管 Fast Pair 已被许多流行消费品牌采用,但研究人员发现,许多旗舰产品并未正确实现 Fast Pair,从而引入了一个缺陷,允许攻击者劫持设备并利用 Google 的"查找我的设备"网络追踪受害者。

WhisperPair 是一系列实用攻击,它利用了旗舰音频配件中 Fast Pair 实现的缺陷。研究结果表明,一个微小的可用性"附加组件"可能会引入数亿用户面临的大规模安全和隐私风险。

📖 如需完整研究论文和详细信息,请访问 whisperpair.eu


🔴 攻击场景

1. 劫持 Fast Pair 配件

WhisperPair 使攻击者能够在用户未同意的情况下,强制将易受攻击的 Fast Pair 配件(例如无线耳机或耳塞)与攻击者控制的设备配对。这使攻击者能够完全控制该配件,从而:

  • 🔊 以高音量播放音频
  • 🎤 使用麦克风录制对话
  • 🔒 阻止合法用户连接

攻击性能:

  • ⏱️ 中位时间: 10 秒
  • 📏 测试范围: 最远 14 米
  • 🚫 无需物理接触

2. 通过"查找我的设备"网络追踪受害者

部分设备还支持 Google 的"查找我的设备"网络,使用户能够利用其他 Android 设备的众包位置报告来查找丢失的配件。但是,如果配件从未与 Android 设备配对,攻击者可以将该配件添加到自己的 Google 账户,从而能够通过受感染的配件追踪用户。

受害者可能会在几小时或几天后看到一条不需要的追踪通知,但该通知将显示他们自己的设备。这可能导致用户将该警告误认为是错误而忽略,从而使攻击者能够长时间追踪受害者。


🔬 技术细节

漏洞 (CVE-2025-36911)

该缺陷源于许多配件未能执行配对过程中的关键步骤。

为了启动 Fast Pair 流程,Seeker(手机)会向 Provider(配件)发送一条基于密钥的配对 (KBP) 消息,表明其希望配对。根据 Fast Pair 规范:

“如果配件未处于配对模式,则应忽略此类消息。”

然而,许多设备在实践中未能强制执行此检查,从而允许未经授权的设备启动配对过程。在收到易受攻击设备的回复后,攻击者可以通过建立常规蓝牙配对来完成 Fast Pair 流程。

基于密钥的配对协议

diagram

KBP 请求格式

root@kitploit:~
字节 0:    消息类型 (0x00 = KBP 请求)
字节 1:    标志位
             位 0: 请求设备操作
             位 4: 请求绑定
字节 2-7: Provider 的 BLE 地址 (6 字节)
字节 8-15: 随机盐值 (应使用共享密钥加密)

已修补设备将验证盐值是否使用 ECDH 派生的共享密钥正确加密。易受攻击设备接受任何 16 字节的有效载荷而不进行验证。

"查找我的设备"追踪攻击

此攻击利用了以下事实:非 Android 设备在连接到配件时不会执行 Fast Pair 流程。Android 设备在配对完成后会将账户密钥写入配件。此密钥确立了所有权——写入的第一个密钥被标记为所有者账户密钥。

因此,如果受害者从未将配件连接到 Android 设备,攻击者在写入其账户密钥后将被标记为所有者。


💥 影响

WhisperPair 并非孤立问题。研究表明,多个设备、供应商和芯片组均受影响。 这证明了系统性失败,而非个别开发者的错误。不安全的实现大规模地进入了市场,表明在三个层面存在一系列合规失败:

层级状态
实现❌ 失败
验证❌ 失败
认证❌ 失败

攻击特征

后果

  • 🎧 设备劫持: 攻击者获得完全控制
  • 🎤 音频录制: 麦克风可被利用
  • 📍 位置追踪: 通过"查找我的设备"网络
  • ⛔ 拒绝服务: 合法用户被锁定

🛡️ 受影响设备

已发现来自多家制造商的许多 Fast Pair 认证设备易受攻击:

⚠️ 此列表并非详尽无遗。 可能会有更多设备受到影响。


修复措施

修复此漏洞的唯一方法是安装配件制造商发布的软件更新。

尽管许多制造商已为其受影响设备发布了补丁,但并非所有易受攻击设备都已可获得软件更新。我们鼓励研究人员和用户直接向制造商核实补丁可用性。


🚀 安装

要求

  • Python 3.8+
  • 装有 BlueZ (蓝牙栈) 的 Linux 系统
  • 支持 BLE 的蓝牙适配器

设置

root@kitploit:~
cd fastpair-scanner

# 创建虚拟环境 (推荐)
python -m venv venv
source venv/bin/activate

# 安装依赖
pip install -r requirements.txt

📖 使用

扫描 Fast Pair 设备

root@kitploit:~
# 基本扫描 (10 秒)
python main.py scan

# 扩展扫描 (30 秒)
python main.py scan -d 30

批量漏洞测试

扫描并自动测试所有发现的设备:

root@kitploit:~
python main.py scan --mass-test

测试特定设备

root@kitploit:~
python main.py test AA:BB:CC:DD:EE:FF

详细输出

root@kitploit:~
python main.py -v scan --mass-test

示例输出

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║           Fast Pair Vulnerability Scanner                    ║
║              CVE-2025-36911 Detection Tool                   ║
╚══════════════════════════════════════════════════════════════╝

Scanning for Fast Pair devices (10.0s)...
────────────────────────────────────────────────────────────────
███░ 5D:55:42:37:D7:60 - OnePlus Buds 3 [PAIRING]
          Model ID: 347C9F

Testing 1 device(s) for CVE-2025-36911...

[1/1] Testing OnePlus Buds 3
  Connected, discovering services...
  Found KBP characteristic, sending test request...
  🔴 VULNERABLE! Device accepted unencrypted KBP request

────────────────────────────────────────────────────────────────
Summary:
  Total devices: 1
  Vulnerable: 1

检测方法

此工具使用以下方法测试设备:

  1. 发现 通过 BLE 广播(服务 UUID 0xFE2C)发现 Fast Pair 设备
  2. 连接 到设备的 GATT 服务器
  3. 定位 基于密钥的配对特征(UUID ...1234...)
  4. 发送 未加密(明文)的 KBP 请求
  5. 分析 响应:
    • GATT_SUCCESS (0x00): 设备 易受攻击
    • 写入被拒绝 (0x05, 0x06, 0x0E): 设备 已修补
    • 超时/断开连接: 可能 易受攻击(设备正在处理)

📚 参考

  • WhisperPair 研究 - 完整漏洞披露和研究论文
  • Google Fast Pair 规范
  • CVE-2025-36911

⚖️ 法律声明

本软件仅供教育和授权安全测试目的使用。作者不对滥用本工具负责。在测试任何设备之前,请务必获得适当授权。


📄 许可

MIT 许可 - 详见 LICENSE 文件。


基于 whisperpair.eu 的研究

下载工具
属性
值
攻击时间~10 秒(中位数)
范围测试最远 14 米
硬件要求普通硬件
用户交互无需
物理接触不需要
制造商已知受影响型号
OnePlusBuds 3, Buds Pro 2, Buds Z
GooglePixel Buds Pro, Pixel Buds A-Series
SamsungGalaxy Buds2 Pro, Galaxy Buds FE
JBL多种型号
Sony多种型号