Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-36911_scan — 此脚本可用于检查蓝牙设备是否易受CVE-2025-36911漏洞影响。 | Kitploit
工具/GitHubGitHub/cedric-martz/cve-2025-36911_scan
漏洞扫描器蓝牙安全漏洞利用信息收集无线安全渗透测试
GitHubcedric-martz/cve-2025-36911_scan

CVE-2025-36911_scan

此脚本可用于检查蓝牙设备是否易受CVE-2025-36911漏洞影响。

查看仓库
47个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-36911 扫描器

测试未认证的 BR/EDR L2CAP 连接到音频 PSM(A2DP/AVRCP),并检测 BLE 上的 Fast Pair 服务(GFPS)。

要求(Linux)

  • 已安装 BlueZ 并启用 bluetooth 服务以实现 BLE 功能。
  • 已启用蓝牙适配器(bluetoothctl power on)。

基于 Debian 的系统

root@kitploit:~
sudo apt update
sudo apt install bluez bluez-tools
sudo systemctl enable --now bluetooth
rfkill unblock bluetooth
bluetoothctl power on

安装

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

使用

  • 交互式 BLE 扫描 + BR/EDR 测试:
root@kitploit:~
python CVE-2025-36911.py
  • 直接 BR/EDR 地址模式:
root@kitploit:~
python CVE-2025-36911.py AA:BB:CC:DD:EE:FF
  • 禁用 BLE 扫描(仅直接地址):
root@kitploit:~
python CVE-2025-36911.py --skip-ble AA:BB:CC:DD:EE:FF
  • 测试前要求设备未配对:
root@kitploit:~
python CVE-2025-36911.py --require-unpaired AA:BB:CC:DD:EE:FF
  • 测试期间禁用配对:
root@kitploit:~
python CVE-2025-36911.py --lock-pairing AA:BB:CC:DD:EE:FF
  • 显示帮助:
root@kitploit:~
python CVE-2025-36911.py --help

工作原理

CVE-2025-36911 允许在未事先配对的情况下建立未认证的 L2CAP 连接到蓝牙音频配置文件。在测试过程中,如果无需配对即可成功建立到 AVDTP(PSM 0x0019)或 AVCTP(PSM 0x0017)的 L2CAP 连接,则该设备存在漏洞。

反馈

欢迎贡献并报告您发现的任何问题。

重要说明

  • 测试期间不要接受任何配对请求,以避免隐式绑定。
  • 仅对您自己的设备或经明确授权的设备进行测试。
  • 设备必须可发现且位于蓝牙缓存中。
  • 在漏洞测试期间使用 --lock-pairing 防止自动配对。
下载工具