Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
भेद्यता विश्लेषणशोषणवायरलेस सुरक्षालर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

CVE-2026-11117 का Python सिमुलेशन, जो KRACK हमले को स्पष्ट करने के लिए WPA2 4-way हैंडशेक में PTK पुनःस्थापना और नॉन्स पुन: उपयोग प्रदर्शित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11117 – WPA2 4‑Way हैंडशेक पुनर्स्थापना (KRACK Sim)

प्रोग्राम कोड (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – WPA2 4‑Way हैंडशेक पुनर्स्थापना (KRACK)

Severity: Critical

अवलोकन

एक Wi‑Fi क्लाइंट 4‑way हैंडशेक के संदेश 3 को ठीक से ट्रैक नहीं करता है। एक हमलावर संदेश 3 को रीप्ले कर सकता है, जिससे क्लाइंट पहले से उपयोग में आने वाली पेयरवाइज़ ट्रांज़िएंट कुंजी (PTK) को पुनर्स्थापित कर देता है, जिससे नॉन्स और रीप्ले काउंटर रीसेट हो जाते हैं। यह फ़्रेम के डिक्रिप्शन और जालसाज़ी को सक्षम बनाता है।

भेद्यता विवरण

  • प्रकार: प्रोटोकॉल पुनर्स्थापना हमला
  • प्रभाव: छिपकर सुनना, पैकेट इंजेक्शन, नेटवर्क से समझौता।
  • मूल कारण: 4‑way हैंडशेक डिज़ाइन दोष पर्याप्त स्टेट जाँच के बिना संदेश 3 के पुनर्प्रसारण की अनुमति देता है, जिससे कुंजी पुनर्स्थापना होती है।

शोषण प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python krack_sim.py

स्क्रिप्ट दिखाती है कि PTK पुनर्स्थापित हो जाता है, जो नॉन्स पुनः उपयोग को उजागर करता है।

टूल डाउनलोड करें