Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery — Demuestra la explotación de la reutilización de nonce en AES-GCM mediante la recopilación de textos cifrados con el mismo nonce, lo que provoca la fuga de la clave GHASH, la falsificación de mensajes y la recuperación de claves en aplicaciones vulnerables. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery
Análisis de VulnerabilidadesExplotaciónCriptografíaAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

Demuestra la explotación de la reutilización de nonce en AES-GCM mediante la recopilación de textos cifrados con el mismo nonce, lo que provoca la fuga de la clave GHASH, la falsificación de mensajes y la recuperación de claves en aplicaciones vulnerables.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 16 díasAún no revisado

CVE-2026-11110 – Reutilización de Nonce en AES-GCM que Conduce a la Recuperación de Claves

Código del Programa (Python)

root@kitploit:~
# aes_gcm_nonce_reuse_sim.py - Simulated encryption oracle with fixed nonce
from Crypto.Cipher import AES
import os

key = os.urandom(16)
nonce = b'\x00' * 12  # ALWAYS SAME NONCE

def encrypt(plaintext):
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    ct, tag = cipher.encrypt_and_digest(plaintext)
    return ct, tag

# Vulnerable: attacker can obtain many ciphertexts with same nonce
ct1, tag1 = encrypt(b"Secret message 1")
ct2, tag2 = encrypt(b"Secret message 2")
print("Ciphertexts collected. Nonce reuse allows key recovery and forgery.")

CVE-2026-11110 – Vulnerabilidad de Reutilización de Nonce en AES-GCM

Severity: Critical

Resumen

Una aplicación utiliza cifrado AES‑GCM con un nonce fijo (o repite un nonce). Esto permite que un atacante que observe múltiples textos cifrados bajo el mismo nonce recupere la clave de autenticación, forje mensajes arbitrarios y potencialmente recupere la clave de cifrado.

Detalles de la Vulnerabilidad

  • Tipo: Error de Implementación Criptográfica
  • Impacto: Compromiso de la confidencialidad y la integridad.
  • Causa raíz: La seguridad de GCM depende de la unicidad del nonce. Reutilizar un nonce filtra la clave GHASH, rompiendo tanto la confidencialidad como la autenticidad.

Demostración del Exploit

Ejecute la simulación para ver el peligro:

root@kitploit:~
pip install pycryptodome
python aes_gcm_nonce_reuse_sim.py

El programa muestra que se generaron textos cifrados con el mismo nonce, destacando la vulnerabilidad.

Descargar herramienta