Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — محاكاة بلغة Python لثغرة CVE-2026-11117 توضح إعادة تثبيت PTK في المصافحة الرباعية لـ WPA2 وإعادة استخدام nonce لتوضيح هجوم KRACK. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
تحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

محاكاة بلغة Python لثغرة CVE-2026-11117 توضح إعادة تثبيت PTK في المصافحة الرباعية لـ WPA2 وإعادة استخدام nonce لتوضيح هجوم KRACK.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-11117 – إعادة تثبيت مصافحة WPA2 رباعية الخطوات (محاكاة KRACK)

كود البرنامج (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – إعادة تثبيت مصافحة WPA2 رباعية الخطوات (KRACK)

Severity: Critical

نظرة عامة

لا يتتبع عميل Wi‑Fi الرسالة 3 من المصافحة الرباعية الخطوات بشكل صحيح. يمكن للمهاجم إعادة تشغيل الرسالة 3، مما يؤدي إلى قيام العميل بإعادة تثبيت مفتاح جلسة مؤقت (PTK) قيد الاستخدام بالفعل، وإعادة تعيين القيم غير المتكررة (nonces) وعدادات إعادة التشغيل. يتيح ذلك فك تشفير الإطارات وتزويرها.

تفاصيل الثغرة

  • النوع: هجوم إعادة تثبيت البروتوكول
  • الأثر: التنصت، حقن الحزم، اختراق الشبكة.
  • السبب الجذري: خلل في تصميم المصافحة الرباعية الخطوات يسمح بإعادة إرسال الرسالة 3 دون فحص كافٍ للحالة، مما يؤدي إلى إعادة تثبيت المفتاح.

إثبات الاستغلال

شغّل المحاكاة:

root@kitploit:~
python krack_sim.py

يُظهر السكربت أن PTK يُعاد تثبيته، مما يسلط الضوء على إعادة استخدام القيمة غير المتكررة (nonce reuse).

تنزيل الأداة