测试未认证的 BR/EDR L2CAP 连接到音频 PSM(A2DP/AVRCP),并检测 BLE 上的 Fast Pair 服务(GFPS)。
bluetooth 服务以实现 BLE 功能。bluetoothctl power on)。sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python CVE-2025-36911.py
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
python CVE-2025-36911.py --help
CVE-2025-36911 允许在未事先配对的情况下建立未认证的 L2CAP 连接到蓝牙音频配置文件。在测试过程中,如果无需配对即可成功建立到 AVDTP(PSM 0x0019)或 AVCTP(PSM 0x0017)的 L2CAP 连接,则该设备存在漏洞。
欢迎贡献并报告您发现的任何问题。
--lock-pairing 防止自动配对。