Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery — समान-नॉन्स सिफरटेक्स्ट एकत्र करके AES-GCM नॉन्स-पुनः उपयोग शोषण का प्रदर्शन करता है, जिससे कमजोर अनुप्रयोगों में GHASH कुंजी रिसाव, संदेश जालसाजी और कुंजी पुनर्प्राप्ति होती है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

समान-नॉन्स सिफरटेक्स्ट एकत्र करके AES-GCM नॉन्स-पुनः उपयोग शोषण का प्रदर्शन करता है, जिससे कमजोर अनुप्रयोगों में GHASH कुंजी रिसाव, संदेश जालसाजी और कुंजी पुनर्प्राप्ति होती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11110 – AES-GCM नॉन्स पुन: उपयोग से कुंजी पुनर्प्राप्ति

प्रोग्राम कोड (Python)

root@kitploit:~
# aes_gcm_nonce_reuse_sim.py - Simulated encryption oracle with fixed nonce
from Crypto.Cipher import AES
import os

key = os.urandom(16)
nonce = b'\x00' * 12  # ALWAYS SAME NONCE

def encrypt(plaintext):
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    ct, tag = cipher.encrypt_and_digest(plaintext)
    return ct, tag

# Vulnerable: attacker can obtain many ciphertexts with same nonce
ct1, tag1 = encrypt(b"Secret message 1")
ct2, tag2 = encrypt(b"Secret message 2")
print("Ciphertexts collected. Nonce reuse allows key recovery and forgery.")

CVE-2026-11110 – AES-GCM नॉन्स पुन: उपयोग भेद्यता

Severity: Critical

अवलोकन

एक एप्लिकेशन निश्चित नॉन्स के साथ AES‑GCM एन्क्रिप्शन का उपयोग करता है (या नॉन्स को दोहराता है)। यह एक हमलावर को, जो समान नॉन्स के अंतर्गत कई सिफरटेक्स्ट देखता है, प्रमाणीकरण कुंजी को पुनर्प्राप्त करने, मनमाने संदेशों की जालसाज़ी करने और संभावित रूप से एन्क्रिप्शन कुंजी को पुनर्प्राप्त करने की अनुमति देता है।

भेद्यता विवरण

  • प्रकार: क्रिप्टोग्राफ़िक कार्यान्वयन त्रुटि
  • प्रभाव: गोपनीयता और अखंडता से समझौता।
  • मूल कारण: GCM सुरक्षा नॉन्स विशिष्टता पर निर्भर करती है। नॉन्स का पुन: उपयोग GHASH कुंजी को लीक करता है, जिससे गोपनीयता और प्रामाणिकता दोनों भंग हो जाती हैं।

शोषण प्रदर्शन

खतरे को देखने के लिए सिमुलेशन चलाएँ:

root@kitploit:~
pip install pycryptodome
python aes_gcm_nonce_reuse_sim.py

प्रोग्राम आउटपुट करता है कि समान नॉन्स के साथ सिफरटेक्स्ट उत्पन्न किए गए, जो भेद्यता को उजागर करता है।

टूल डाउनलोड करें