Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — Simulazione in Python di CVE-2026-11117 che dimostra la reinstallazione del PTK nell'handshake a 4 vie WPA2 e il riutilizzo del nonce per illustrare l'attacco KRACK. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
Analisi delle VulnerabilitàExploitSicurezza WirelessApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

Simulazione in Python di CVE-2026-11117 che dimostra la reinstallazione del PTK nell'handshake a 4 vie WPA2 e il riutilizzo del nonce per illustrare l'attacco KRACK.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
16 giorni faNon ancora revisionato

CVE-2026-11117 – Reinstallazione dell'handshake WPA2 a 4 vie (Simulazione KRACK)

Codice del programma (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – Reinstallazione dell'handshake WPA2 a 4 vie (KRACK)

Severity: Critical

Panoramica

Un client Wi‑Fi non tiene traccia correttamente del messaggio 3 dell'handshake a 4 vie. Un attaccante può riprodurre il messaggio 3, facendo sì che il client reinstalli una chiave transitoria di coppia (PTK) già in uso, azzerando i nonce e i contatori di replay. Ciò consente la decifrazione e la falsificazione dei frame.

Dettagli sulla vulnerabilità

  • Tipo: Attacco di reinstallazione del protocollo
  • Impatto: Intercettazione, iniezione di pacchetti, compromissione della rete.
  • Causa principale: Il difetto di progettazione dell'handshake a 4 vie consente la ritrasmissione del messaggio 3 senza un controllo di stato sufficiente, portando alla reinstallazione della chiave.

Dimostrazione dell'exploit

Esegui la simulazione:

root@kitploit:~
python krack_sim.py

Lo script mostra che la PTK viene reinstallata, evidenziando il riutilizzo del nonce.

Scarica lo strumento