Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — Simulación en Python de CVE-2026-11117 que demuestra la reinstalación de PTK en el handshake de 4 vías de WPA2 y la reutilización de nonces para ilustrar el ataque KRACK. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
Análisis de VulnerabilidadesExplotaciónSeguridad InalámbricaAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

Simulación en Python de CVE-2026-11117 que demuestra la reinstalación de PTK en el handshake de 4 vías de WPA2 y la reutilización de nonces para ilustrar el ataque KRACK.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 17 díasAún no revisado

CVE-2026-11117 – Reinstalación del handshake de 4 vías en WPA2 (Simulación de KRACK)

Código del programa (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – Reinstalación del handshake de 4 vías en WPA2 (KRACK)

Severity: Critical

Resumen

Un cliente Wi-Fi no realiza un seguimiento adecuado del mensaje 3 del handshake de 4 vías. Un atacante puede reproducir el mensaje 3, provocando que el cliente reinstale una clave transitoria por parejas (PTK) ya en uso, restableciendo nonces y contadores de reproducción. Esto permite el descifrado y la falsificación de tramas.

Detalles de la vulnerabilidad

  • Tipo: Ataque de reinstalación de protocolo
  • Impacto: Espionaje, inyección de paquetes, compromiso de la red.
  • Causa raíz: El fallo de diseño del handshake de 4 vías permite la retransmisión del mensaje 3 sin una comprobación de estado suficiente, lo que provoca la reinstalación de la clave.

Demostración del exploit

Ejecute la simulación:

root@kitploit:~
python krack_sim.py

El script muestra que la PTK se reinstala, destacando la reutilización de nonces.

Descargar herramienta