Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery — Démontre l'exploitation de la réutilisation de nonce dans AES-GCM en collectant des textes chiffrés partageant le même nonce, conduisant à la fuite de la clé GHASH, à la falsification de messages et à la récupération de clé dans des applications vulnérables. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery
Analyse des VulnérabilitésExploitationCryptographieApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

Démontre l'exploitation de la réutilisation de nonce dans AES-GCM en collectant des textes chiffrés partageant le même nonce, conduisant à la fuite de la clé GHASH, à la falsification de messages et à la récupération de clé dans des applications vulnérables.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 17 joursPas encore vérifié

CVE-2026-11110 – Réutilisation du nonce AES-GCM menant à la récupération de la clé

Code du programme (Python)

root@kitploit:~
# aes_gcm_nonce_reuse_sim.py - Simulated encryption oracle with fixed nonce
from Crypto.Cipher import AES
import os

key = os.urandom(16)
nonce = b'\x00' * 12  # ALWAYS SAME NONCE

def encrypt(plaintext):
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    ct, tag = cipher.encrypt_and_digest(plaintext)
    return ct, tag

# Vulnerable: attacker can obtain many ciphertexts with same nonce
ct1, tag1 = encrypt(b"Secret message 1")
ct2, tag2 = encrypt(b"Secret message 2")
print("Ciphertexts collected. Nonce reuse allows key recovery and forgery.")

CVE-2026-11110 – Vulnérabilité de réutilisation du nonce AES-GCM

Severity: Critical

Aperçu

Une application utilise le chiffrement AES‑GCM avec un nonce fixe (ou répète un nonce). Cela permet à un attaquant qui observe plusieurs textes chiffrés avec le même nonce de récupérer la clé d'authentification, de forger des messages arbitraires et potentiellement de récupérer la clé de chiffrement.

Détails de la vulnérabilité

  • Type: Erreur d'implémentation cryptographique
  • Impact: Atteinte à la confidentialité et à l'intégrité.
  • Cause racine: La sécurité de GCM repose sur l'unicité du nonce. La réutilisation d'un nonce divulgue la clé GHASH, compromettant à la fois la confidentialité et l'authenticité.

Démonstration de l'exploit

Exécutez la simulation pour voir le danger :

root@kitploit:~
pip install pycryptodome
python aes_gcm_nonce_reuse_sim.py

Le programme affiche que des textes chiffrés avec le même nonce ont été générés, mettant en évidence la vulnérabilité.

Télécharger l’outil