Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery — توضح استغلال إعادة استخدام nonce في AES-GCM من خلال جمع النصوص المشفرة ذات الـ nonce نفسه، مما يؤدي إلى تسريب مفتاح GHASH وتزوير الرسائل واستعادة المفتاح في التطبيقات المعرّضة للثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery
تحليل الثغرات الأمنيةالاستغلالالتشفيرالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

توضح استغلال إعادة استخدام nonce في AES-GCM من خلال جمع النصوص المشفرة ذات الـ nonce نفسه، مما يؤدي إلى تسريب مفتاح GHASH وتزوير الرسائل واستعادة المفتاح في التطبيقات المعرّضة للثغرات الأمنية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-11110 – إعادة استخدام Nonce في AES-GCM تؤدي إلى استعادة المفتاح

الشفرة البرمجية (Python)

root@kitploit:~
# aes_gcm_nonce_reuse_sim.py - Simulated encryption oracle with fixed nonce
from Crypto.Cipher import AES
import os

key = os.urandom(16)
nonce = b'\x00' * 12  # ALWAYS SAME NONCE

def encrypt(plaintext):
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    ct, tag = cipher.encrypt_and_digest(plaintext)
    return ct, tag

# Vulnerable: attacker can obtain many ciphertexts with same nonce
ct1, tag1 = encrypt(b"Secret message 1")
ct2, tag2 = encrypt(b"Secret message 2")
print("Ciphertexts collected. Nonce reuse allows key recovery and forgery.")

CVE-2026-11110 – ثغرة إعادة استخدام Nonce في AES-GCM

Severity: Critical

نظرة عامة

يستخدم التطبيق تشفير AES‑GCM مع Nonce ثابت (أو يكرر Nonce). يتيح ذلك للمهاجم الذي يرصد نصوصًا مشفرة متعددة تحت نفس الـ Nonce استعادة مفتاح المصادقة، وتزوير رسائل عشوائية، وربما استعادة مفتاح التشفير.

تفاصيل الثغرة

  • النوع: خطأ في التنفيذ التشفيري
  • الأثر: اختراق السرية والسلامة.
  • السبب الجذري: يعتمد أمان GCM على تفرد الـ Nonce. إعادة استخدام الـ Nonce تسرّب مفتاح GHASH، مما يكسر السرية والمصادقة معًا.

عرض الاستغلال

شغّل المحاكاة لرؤية الخطر:

root@kitploit:~
pip install pycryptodome
python aes_gcm_nonce_reuse_sim.py

يُظهر البرنامج إنشاء نصوص مشفرة بنفس الـ Nonce، مما يسلط الضوء على الثغرة.

تنزيل الأداة