Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — Python-Simulation von CVE-2026-11117, die die PTK-Reinstallation und Nonce-Wiederverwendung beim WPA2-4-Wege-Handshake demonstriert, um den KRACK-Angriff zu veranschaulichen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
SchwachstellenanalyseExploitationDrahtlose SicherheitLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

Python-Simulation von CVE-2026-11117, die die PTK-Reinstallation und Nonce-Wiederverwendung beim WPA2-4-Wege-Handshake demonstriert, um den KRACK-Angriff zu veranschaulichen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 17 TagenNoch nicht geprüft

CVE-2026-11117 – WPA2 4‑Wege-Handshake-Reinstallation (KRACK-Simulation)

Programmcode (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – WPA2 4‑Wege-Handshake-Reinstallation (KRACK)

Severity: Critical

Überblick

Ein Wi‑Fi-Client verfolgt Nachricht 3 des 4‑Wege-Handshakes nicht ordnungsgemäß. Ein Angreifer kann Nachricht 3 erneut senden, wodurch der Client einen bereits verwendeten paarweisen Transientschlüssel (PTK) neu installiert und Nonces sowie Replay-Zähler zurücksetzt. Dies ermöglicht die Entschlüsselung und Fälschung von Frames.

Details zur Schwachstelle

  • Typ: Protokoll-Reinstallationsangriff
  • Auswirkungen: Mithören, Paket-Injektion, Kompromittierung des Netzwerks.
  • Grundursache: Der Designfehler des 4‑Wege-Handshakes erlaubt die erneute Übertragung von Nachricht 3 ohne ausreichende Zustandsprüfung, was zur Neuinstallation des Schlüssels führt.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python krack_sim.py

Das Skript zeigt, dass der PTK neu installiert wird, und hebt die Wiederverwendung der Nonces hervor.


Tool herunterladen