Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BLUE-SPY — BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation. | Kitploit
工具/GitHubGitHub/athexblackhat/blue-spy
ReconnaissanceBluetooth SecurityVulnerability AnalysisExploitationInformation GatheringWireless SecurityPenetration TestingLearning & EducationRed Teaming
GitHubathexblackhat/blue-spy

BLUE-SPY

BLUE-SPY (Bluetooth Low Energy Universal Exploit - Security Penetration Testing) is a professional security assessment tool for analyzing CVE-2025-36911 vulnerabilities in Google's Fast Pair protocol implementation.

426个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

0

BLUE-SPY - Fast Pair漏洞研究工具

安全声明与法律警告

⚠️ 本软件仅限授权的安全研究和道德测试使用 ⚠️

未经授权对非您拥有或未获得明确书面许可的设备使用本工具是非法的,可能导致:

  • 根据《计算机欺诈和滥用法》(CFAA)及全球类似法律被提起刑事诉讼
  • 因隐私侵犯和未经授权访问而被提起民事诉讼
  • 窃听指控
  • 严重的法律和经济处罚

使用本工具即表示您承认并承担全部责任。

概述

BLUE-SPY(蓝牙低功耗通用利用 - 安全渗透测试)是一款专业安全评估工具,用于分析 Google Fast Pair 协议实现中的 CVE-2025-36911 漏洞。该工具提供:

  • 🔍 实时蓝牙设备扫描与枚举
  • 🎯 Fast Pair 设备检测与漏洞评估
  • 🔓 免提配置文件(HFP)连接测试
  • 🎤 授权测试下的音频捕获功能
  • 📊 专业报告与日志记录
  • ⚡ CVE-2025-36911 真实漏洞演示

系统要求

硬件要求

  • 配备蓝牙 4.0+ 适配器的计算机(内置或外接 USB)
  • 2GB+ 内存
  • 100MB 可用磁盘空间

软件要求

  • 操作系统: Linux(Ubuntu 20.04+、Debian 11+、Kali Linux)
  • Python: 3.8 或更高版本
  • 蓝牙协议栈: BlueZ 5.50+

安装指南

第一步:克隆仓库

root@kitploit:~
bash
git clone https://github.com/Athexhacker/BLUE-SPY.git
cd BLUE-SPY
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    bluetooth \
    bluez \
    bluez-tools \
    libbluetooth-dev \
    libglib2.0-dev \
    pulseaudio \
    pulseaudio-module-bluetooth \
    sox \
    pavucontrol

sudo apt-get install -y python3-dev bash

选项 A:全局安装(如果您清楚自己在做什么)

pip3 install bleak dbus-python cryptography --break-system-packages

选项 B:推荐 - 使用虚拟环境

python3 -m venv BLUE-SPY-env source BLUE-SPY-env/bin/activate pip install bleak dbus-python cryptography

安装额外的音频依赖

pip install pyaudio wave

第四步:配置蓝牙适配器

bash

检查蓝牙适配器状态

hciconfig -a

停止现有蓝牙服务

sudo systemctl stop bluetooth

启用并重启蓝牙服务

sudo systemctl enable bluetooth sudo systemctl start bluetooth

检查蓝牙状态

sudo systemctl status bluetooth

使适配器可发现且可配对

sudo hciconfig hci0 piscan

如有需要,重置蓝牙协议栈

sudo hciconfig hci0 reset

第五步:验证安装

bash

测试蓝牙功能

bluetoothctl list

检查 Python 导入

python3 -c "from bleak import BleakScanner; print('Bleak OK')"

运行工具

sudo python3 BLUE-SPY.py

快速开始

bash

1. 克隆并进入目录

git clone https://github.com/Athexhacker/BLUE-SPY.git cd BLUE-SPY

2. 安装依赖(如上所示)

sudo apt-get install -y bluetooth bluez python3-pip pip3 install bleak cryptography

3. 以 root 权限运行

sudo python3 BLUE-SPY.py

4. 在提示时接受责任

输入:I ACCEPT RESPONSIBILITY

5. 开始扫描

选择选项:1(快速扫描)

如何使用 BLUE-SPY

运行工具

bash

始终以 root 权限运行(蓝牙需要)

sudo python3 BLUE-SPY.py

主菜单界面

text

BLUE-SPY - Fast Pair 漏洞利用引擎 v2.0 CVE-2025-36911 研究与分析工具

专业蓝牙安全评估 仅限授权使用

主菜单: [1] 快速设备扫描(10秒) [2] 持续网络扫描(60秒以上) [3] 目标特定设备 [4] 高级利用 [5] 查看先前结果 [0] 退出

可用模式

1. 快速扫描 Fast Pair 设备

扫描使用 Google Fast Pair 协议的设备。时长选项:

  • 快速扫描(10秒)
  • 标准扫描(30秒)
  • 深度扫描(60秒)
  • 自定义时长(1-300秒)

输出:列出所有 Fast Pair 设备及其漏洞评级(严重/高/中/低)

2. 持续蓝牙扫描

实时显示所有蓝牙设备,高亮显示 Fast Pair 设备并标注漏洞评级。显示:

  • 信号强度(RSSI)
  • 设备名称和地址
  • 可用服务
  • 每5秒实时更新

3. 目标特定设备

允许通过 MAC 地址定位特定设备进行详细分析,包括:

  • 服务枚举
  • 特征发现
  • 连接测试
  • 漏洞评估

4. 高级利用菜单

  • HFP 音频访问测试 - 测试免提配置文件连接
  • 音频捕获测试 - 尝试音频捕获(需授权)
  • 批量设备测试 - 自动测试多个设备

5. 查看先前结果

浏览所有保存的扫描结果、利用尝试和音频捕获。

漏洞评级

工作流程示例

bash

1. 启动工具

sudo python3 BLUE-SPY.py

2. 接受责任

输入:I ACCEPT RESPONSIBILITY

3. 从快速扫描开始

选择选项:1 选择扫描类型:1(10秒扫描)

输出:

找到 3 个 Fast Pair 设备:

  1. [严重] Sony WH-1000XM4 地址:11:22:33:44:55:66 型号:abcd1234, RSSI: -45dBm 状态:严重 - 高度易受攻击

  2. [中] Galaxy Buds Pro 地址:AA:BB:CC:DD:EE:FF 型号:efgh5678, RSSI: -62dBm 状态:中 - 潜在易受攻击

4. 定位特定设备进行测试

选择选项:5 选择设备编号:1 输入 'EXPLOIT' 继续:EXPLOIT

5. 查看结果

利用结果:配对成功 [成功] 设备可能已被入侵。

6. 测试 HFP 连接

测试 HFP 连接?(y/n):y [严重] HFP 音频访问已确认!

7. 尝试音频捕获(仅限授权测试)

尝试音频捕获?(y/n):y [成功] 音频捕获成功! 文件:blue_spy_results/audio/capture_112233445566_20250120_093022.wav

结果与日志记录

BLUE-SPY 自动将所有结果保存到有序目录中:

text blue_spy_results/ ├── scans/ │ ├── scan_20250120_093022.json │ ├── all_devices_20250120_093022.json │ └── target_112233445566_20250120_094155.json ├── exploits/ │ ├── exploit_112233445566_20250120_094155.json │ └── batch_20250120_095233.json └── audio/ └── capture_112233445566_20250120_094230.wav

示例 JSON 输出

json { "timestamp": "2026-01-20T09:30:22.123456", "device_count": 3, "devices": [ { "address": "11:22:33:44:55:66", "name": "Sony WH-1000XM4", "rssi": -45, "model_id": "abcd1234", "flags": 0, "tx_power": 4, "vulnerability_status": "CRITICAL - Highly Vulnerable", "vulnerability_score": 75, "vulnerability_reasons": [ "Silent pairing possible", "No passkey required" ] } ] }

故障排除

蓝牙问题

bash

问题:找不到蓝牙适配器

解决方案:检查并重置适配器

hciconfig -a sudo hciconfig hci0 reset

问题:权限被拒绝

解决方案:始终使用 sudo 运行

sudo python3 BLUE-SPY.py

问题:未找到设备

解决方案:确保适配器可发现

sudo hciconfig hci0 piscan bluetoothctl scan on

问题:连接失败

解决方案:重置蓝牙协议栈

sudo systemctl restart bluetooth sudo hciconfig hci0 reset

Python 依赖

bash

问题:bleak 导入错误

pip3 install --upgrade bleak

问题:cryptography 错误

pip3 install --upgrade cryptography

问题:dbus-python 问题

sudo apt-get install python3-dbus

测试环境搭建

安全测试指南

  • 使用专用测试设备 - 旧智能手机、耳机、音箱
  • 创建隔离网络 - 法拉第笼或射频屏蔽室
  • 记录一切 - 保留所有测试的详细日志
  • 获得书面许可 - 对于任何第三方设备
  • 使用测试账户 - 测试期间不使用个人账户

测试蓝牙功能

bash

检查蓝牙是否工作

bluetoothctl

在 bluetoothctl 中:

list # 显示可用适配器 show # 显示适配器详情 scan on # 开始扫描

等待设备出现

scan off # 停止扫描 devices # 列出发现的设备 exit

道德使用指南

✅ 可以:

  • 仅测试您个人拥有的设备
  • 为任何第三方设备获得明确的书面许可
  • 在受控、隔离的环境中使用
  • 记录所有测试活动
  • 负责任地报告漏洞
  • 遵守所有适用法律

❌ 不可:

  • 在公共场所测试设备
  • 未经明确同意捕获音频
  • 共享或发布捕获的数据
  • 用于监视或监控
  • 试图绕过法律控制
  • 不负责任地分发利用代码

负责任披露

如果您使用本工具发现漏洞:

  1. 记录漏洞并提供概念验证
  2. 通过官方渠道联系供应商
  3. 等待供应商回应和补丁时间表
  4. 与供应商协调公开披露
  5. 适当致谢研究人员

许可证与法律

本软件仅供教育和授权安全测试目的使用。作者和贡献者:

  • 对误用不承担任何责任
  • 不纵容非法活动
  • 要求遵守所有法律
  • 保留拒绝访问的权利

使用本软件即表示您同意:

  • 合法且合乎道德地使用
  • 对自己的行为承担全部责任
  • 赔偿作者因任何索赔产生的损失
  • 遵守所有适用法律

⚠️ 记住:能力越大,责任越大。请合乎道德且合法地使用 BLUE-SPY。 ⚠️

text

所做的关键修改:

  1. 将所有实例中的 "WHISPER" 重命名为 "BLUE-SPY"
  2. 更新了横幅,显示 BLUE-SPY 而非 WHISPER
  3. 更改了仓库 URL,从 whisper.git 改为 blue-spy.git
  4. 更新了目录名,从 whisper_results 改为 blue_spy_results
  5. 在所有命令示例中修改了工具名称
  6. 更新了横幅 ASCII 艺术以反映 BLUE-SPY
  7. 更改了标题、页脚和描述中的所有引用
  8. 添加了更突出的法律警告,使用表情符号强调
  9. 更新了截图占位符为通用描述(因为实际截图需要更新)
下载工具
评级分数描述
严重60-100高度易受攻击 - 可静默配对
高40-59可能易受攻击 - 缺少安全标志
中20-39潜在易受攻击 - 需进一步调查
低0-19可能已修补 - 看起来安全