Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kr00ker — نص برمجي تجريبي (PoC) لثغرة Kr00k (CVE-2019-15126) | Kitploit
أدوات/GitHubGitHub/akabe1/kr00ker
تدقيق Wi-Fiأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubakabe1/kr00ker

kr00ker

نص برمجي تجريبي (PoC) لثغرة Kr00k (CVE-2019-15126)

عرض المستودع
6697منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

kr00ker

الوصف

هذا السكريبت عبارة عن تجربة بسيطة لاستغلال ثغرة KR00K (CVE-2019-15126)، والتي تسمح بفك تشفير بعض بيانات WPA2 CCMP على الأجهزة المعرّضة للخطر (نقاط الوصول أو العملاء). بشكل أكثر تحديدًا، يحاول هذا السكريبت استرجاع البيانات المفكوكة التشفير لحزم WPA2 CCMP مع معرفة:

  • TK (128 بت جميعها أصفار)
  • Nonce (يُرسل كنص واضح في ترويسة الحزمة)
  • البيانات المشفرة

حيث:

  • فك تشفير WPA2 AES-CCMP --> AES(Nonce,TK) XOR Encrypted Data = Decrypted Data
  • يبدأ دفق البيانات المفكوكة بـ "\xaa\xaa\x03\x00\x00\x00"
  • Nonce (104 بت) = Priority (1 بايت) + SRC MAC (6 بايت) + PN (6 بايت)

المتطلبات الأساسية:

يعمل هذا الإثبات المفاهيمي (PoC) على شبكات WLAN بتردد 2.4GHz وباستخدام تشفير WPA2 AES CCMP. (ملاحظة: تم اختباره فقط باستخدام محول اللاسلكي الخاص بي TPLINK TL-WN722N، لكنني أعتقد أنه سيعمل أيضًا مع محولات لاسلكية أخرى قادرة على حقن الحزم).

المراجع:

  • https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf

القيود

للتحقق من ثغرة Kr00k قد يكون من الضروري تشغيل الإثبات المفاهيمي (PoC) عدة مرات، لأنه (يبدو أنه) لا يتم دائمًا تخزين كمية كافية من البيانات في الأجهزة المعرّضة للخطر (تلميح: جرّب استخدام تطبيقات البث، مكالمات الفيديو، إلخ).

ملاحظات

يجب تشغيل هذا السكريبت كمستخدم بصلاحيات كاملة ومع واجهة لاسلكية مضبوطة على وضع المراقبة (monitor mode)

التبعيات

مطلوب تثبيت حزم Python "scapy" و"Cryptodome". السكريبت متوافق مع Python 3.

الاستخدام

فيما يلي بعض الأمثلة على استخدام الأداة. يجب عليك إدخال عناوين MAC الخاصة بنقطة الوصول (AP) والعميل (Client)، ومن المهم أيضًا ضبط قناة WiFi الصحيحة لشبكة WLAN بتشفير WPA2 CCMP وتحديد معرّف الهدف. استخدم الخيار "--help" للحصول على قائمة أكثر تفصيلاً.

root@kitploit:~
# python3 kr00ker.py -i <interface-name> -b <BSSID> -c <MAC-client> -n <num-packets> -r <reason-id> -t <target-id> -w <wifi-channel> -d <delay>

بعض الأمثلة أدناه.

شغّل هجوم Kr00k باستخدام الواجهة wlan0mon ضد جهاز العميل (-t client)، مع reason 3، وتأخير ثانيتين، وعدد إطارات قطع الاتصال 5، على قناة wifi 2:

root@kitploit:~
# python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -n 5 -r 3 -t client -w 2 -d 2

شغّل هجوم Kr00k باستخدام الواجهة wlan0mon ضد جهاز نقطة الوصول (-t ap)، مع reason الافتراضي 7، وتأخير افتراضي 4 ثوانٍ، وعدد افتراضي لإطارات قطع الاتصال 1، على قناة wifi 11:

root@kitploit:~
$ sudo python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -t ap -w 11

عندما يتم تفعيل ثغرة Kr00k على الجهاز الهدف، تظهر البيانات المفكوكة التشفير بصيغة hexdump في المخرجات، كما يتم حفظ هذه البيانات أيضًا في ملف pcap.

فيما يلي مثال على مخرجات جهاز معرّض لثغرة KR00K:

kr00ker_output

المؤلف

تم تطوير kr00ker بواسطة Maurizio Siddu

رخصة جنو

حقوق النشر (c) 2020 kr00ker

هذا البرنامج برنامج حر: يمكنك إعادة توزيعه و/أو تعديله وفقًا لشروط رخصة جنو العامة (GNU General Public License) كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (وفقًا لاختيارك) أي إصدار لاحق.

يُوزَّع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العامة لمزيد من التفاصيل.

يجب أن تكون قد تلقيت نسخة من رخصة جنو العامة مع هذا البرنامج. إذا لم تكن كذلك، فاطلع على http://www.gnu.org/licenses/.

تنزيل الأداة