一款蓝牙安全研究工具,针对宣传Google Fast Pair功能的设备,利用两个未修补的攻击原语,提取永久BDADDR、执行L2CAP拒绝服务攻击,并在协议栈恢复期间通过SMP Just Works进行劫持。

Stars

34

7 天增长

暂无数据

Fork 数

1

开放 Issue

0

开源协议

MIT

最近更新

2026-07-13

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

它展示了绕过CVE-2025-36911固件补丁的关键漏洞,在BlueZ层暴露身份地址泄漏,以及在DoS后蓝牙协议栈恢复期间的SMP认证绕过。

适合谁使用

  • 蓝牙安全研究人员
  • 嵌入式系统开发者
  • 专注于IoT的渗透测试人员
  • Fast Pair配件供应商

典型使用场景

  • 对Fast Pair设备进行授权的安全审计
  • 蓝牙低功耗漏洞的学术研究
  • 产品漏洞评估及补丁验证
  • 无线安全课程的培训与演示

项目优势

  • 完全在Fast Pair GATT协议之外运行,不受CVE-2025-36911固件补丁影响
  • 提供完整的三阶段攻击文档,包含清晰的代码流程和根本原因分析
  • 支持多适配器并行攻击,提高成功率
  • 劫持后建立的持久绑定可在重启和重新连接后依然有效

使用前须知

  • 仅支持Linux,需root权限和BlueZ
  • 第三阶段劫持成功率依赖于时机,要求目标处于无响应状态
  • 仅针对宣传Google Fast Pair(服务UUID fe2c)的设备,非通用蓝牙攻击工具

README 快速开始

Installation

项目描述

Three-stage Bluetooth DoS attack & Hijack on Fast Pair devices via CVE-2025-36911 (no Ubertooth needed)

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

lopopolo
精选
lopopolo GitHub avatar

harness-engineering

Harness Engineering is a methodology for improving coding agent outputs by carefully crafting the environment around them—providing curated context, tools, and executable constraints that encode an organization’s nonfunctional requirements and cumulative lessons.

AI 与机器学习AI 智能体
2,390
slvDev
精选
slvDev GitHub avatar

esp32-ai

A 28.9 million parameter language model runs on an $8 ESP32-S3 microcontroller entirely on-device, generating simple stories at about 9.5 tokens per second.

AI 与机器学习大语言模型
1,960
littledivy
精选
littledivy GitHub avatar

mimic

mimic captures traffic from any iOS or web app and automatically generates a Python client library that lets you call the app's API like a regular library.

AI 与机器学习
1,482