Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — Simulation Python de CVE-2026-11117 démontrant la réinstallation du PTK lors de la poignée de main à 4 voies WPA2 et la réutilisation du nonce pour illustrer l'attaque KRACK. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
Analyse des VulnérabilitésExploitationSécurité Sans FilApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

Simulation Python de CVE-2026-11117 démontrant la réinstallation du PTK lors de la poignée de main à 4 voies WPA2 et la réutilisation du nonce pour illustrer l'attaque KRACK.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 17 joursPas encore vérifié

CVE-2026-11117 – Réinstallation de la poignée de main à 4 voies WPA2 (Simulation KRACK)

Code du programme (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – Réinstallation de la poignée de main à 4 voies WPA2 (KRACK)

Severity: Critical

Vue d'ensemble

Un client Wi‑Fi ne suit pas correctement le message 3 de la poignée de main à 4 voies. Un attaquant peut rejouer le message 3, ce qui amène le client à réinstaller une clé transitoire par paire (PTK) déjà utilisée, réinitialisant les nonces et les compteurs de rejeu. Cela permet le déchiffrement et la falsification des trames.

Détails de la vulnérabilité

  • Type : Attaque par réinstallation de protocole
  • Impact : Écoute clandestine, injection de paquets, compromission du réseau.
  • Cause racine : La faille de conception de la poignée de main à 4 voies permet la retransmission du message 3 sans vérification d'état suffisante, conduisant à la réinstallation de la clé.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python krack_sim.py

Le script montre que la PTK est réinstallée, mettant en évidence la réutilisation du nonce.

Télécharger l’outil