Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kr00ker — Uno script PoC sperimentale per la vulnerabilità Kr00k (CVE-2019-15126). | Kitploit
Strumenti/GitHubGitHub/akabe1/kr00ker
Auditing Wi-FiStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàExploitSicurezza WirelessPenetration Testing
GitHubakabe1/kr00ker

kr00ker

Uno script PoC sperimentale per la vulnerabilità Kr00k (CVE-2019-15126).

Vedi Repository
6694 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

kr00ker

Descrizione

Questo script è un semplice esperimento per sfruttare la vulnerabilità KR00K (CVE-2019-15126), che consente di decifrare alcuni dati WPA2 CCMP su dispositivi vulnerabili (Access Point o Client). Più specificamente, questo script tenta di recuperare i dati decifrati dei pacchetti WPA2 CCMP conoscendo:

  • la TK (128 bit tutti a zero)
  • il Nonce (inviato in chiaro nell'header del pacchetto)
  • i Dati Cifrati

Dove:

  • WPA2 AES-CCMP decryption --> AES(Nonce,TK) XOR Encrypted Data = Decrypted Data
  • Il flusso decifrato inizia con "\xaa\xaa\x03\x00\x00\x00"
  • Nonce (104 bit) = Priority (1 byte) + SRC MAC (6 byte) + PN (6 byte)

Precondizioni:

Questa PoC funziona su WLAN WPA2 AES CCMP con frequenza 2.4GHz. (NOTA: testata solo usando il mio adattatore wireless TPLINK TL-WN722N, ma penso che dovrebbe funzionare anche con altri adattatori wireless in grado di iniettare pacchetti).

Riferimenti:

  • https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf

Limitazioni

Per verificare la vulnerabilità Kr00k potrebbe essere necessario lanciare la PoC più volte, perché (a quanto pare) non sempre una quantità sufficiente di dati viene bufferizzata sui dispositivi vulnerabili (suggerimento: prova a usare app di streaming, videochiamate, ecc.).

Note

Questo script deve essere eseguito come utente privilegiato e con l'interfaccia wireless configurata in modalità monitor

Dipendenze

È richiesta l'installazione dei pacchetti Python "scapy" e "Cryptodome". Lo script è compatibile con Python 3.

Utilizzo

Di seguito sono riportati alcuni esempi di utilizzo dello strumento. Devi inserire gli indirizzi MAC dell'AP e del client; è anche importante impostare il canale WiFi corretto della WLAN WPA2 CCMP e specificare l'identificatore del target. Usa l'opzione "--help" per un elenco più esaustivo.

root@kitploit:~
# python3 kr00ker.py -i <interface-name> -b <BSSID> -c <MAC-client> -n <num-packets> -r <reason-id> -t <target-id> -w <wifi-channel> -d <delay>

Alcuni esempi di seguito.

Lancia l'attacco Kr00k usando l'interfaccia wlan0mon contro il client (opzione -t client), con reason 3, ritardo di 2 secondi, numero di frame di disassociazione 5, sul canale WiFi 2:

root@kitploit:~
# python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -n 5 -r 3 -t client -w 2 -d 2

Lancia l'attacco Kr00k usando l'interfaccia wlan0mon contro il dispositivo Access Point (opzione -t ap), con reason predefinito 7, ritardo predefinito di 4 secondi, numero predefinito di frame di disassociazione 1, sul canale WiFi 11:

root@kitploit:~
$ sudo python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -t ap -w 11

Quando la vulnerabilità Kr00k viene attivata sul dispositivo target, l'hexdump dei dati decifrati viene mostrato in output e questi dati vengono anche salvati in un file pcap.

Di seguito un esempio di output per un dispositivo vulnerabile a KR00K:

kr00ker_output

Autore

kr00ker è stato sviluppato da Maurizio Siddu

Licenza GNU

Copyright (c) 2020 kr00ker

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, o alla versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedere http://www.gnu.org/licenses/.

Scarica lo strumento