Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kr00ker — Kr00k脆弱性(CVE-2019-15126)の実験的PoCスクリプト | Kitploit
ツール/GitHubGitHub/akabe1/kr00ker
Wi-Fi監査暗号化/復号化ツール脆弱性分析エクスプロイトワイヤレスセキュリティペネトレーションテスト
GitHubakabe1/kr00ker

kr00ker

Kr00k脆弱性(CVE-2019-15126)の実験的PoCスクリプト

リポジトリを見る
66976年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

kr00ker

説明

このスクリプトは、KR00K脆弱性(CVE-2019-15126)を悪用する簡単な実験であり、脆弱なデバイス(アクセスポイントまたはクライアント)の一部のWPA2 CCMPデータを復号できるようにします。 より具体的には、このスクリプトはWPA2 CCMPパケットの復号データを取得しようとします。ただし、以下の情報が必要です。

  • TK(128ビットすべてゼロ)
  • Nonce(パケットヘッダで平文で送信)
  • 暗号化データ

ここで:

  • WPA2 AES-CCMP復号 --> AES(Nonce,TK) XOR 暗号化データ = 復号データ
  • 復号されたストリームは "\xaa\xaa\x03\x00\x00\x00" で始まる
  • Nonce(104ビット) = Priority(1バイト) + SRC MAC(6バイト) + PN(6バイト)

前提条件:

このPoCは、周波数2.4GHzのWPA2 AES CCMP WLANで動作します。(注:自分のワイヤレスアダプタTP-LINK TL-WN722Nでのみテストしましたが、パケットインジェクションが可能な他のワイヤレスアダプタでも動作すると思います。)

参考資料:

  • https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf

制限事項

Kr00k脆弱性を確認するには、PoCを複数回起動する必要がある場合があります。なぜなら、脆弱なデバイスに十分な量のデータが常にバッファリングされるわけではないからです(ヒント:ストリーミングアプリやビデオ通話などを使用してみてください)。

注意事項

このスクリプトは特権ユーザーで実行し、ワイヤレスインターフェースをモニターモードに設定する必要があります。

依存関係

Pythonパッケージの「scapy」と「Cryptodome」のインストールが必要です。 このスクリプトはPython 3と互換性があります。

使い方

以下にツールの使用例をいくつか示します。APとクライアントのMACアドレスを入力する必要があります。また、WPA2 CCMP WLANの正しいWiFiチャンネルを設定し、ターゲット識別子を指定することが重要です。より詳細なリストについては、「--help」オプションを使用してください。

root@kitploit:~
# python3 kr00ker.py -i <interface-name> -b <BSSID> -c <MAC-client> -n <num-packets> -r <reason-id> -t <target-id> -w <wifi-channel> -d <delay>

以下にいくつかの例を示します。

インターフェースwlan0monを使用して、クライアント(-t client)デバイスに対してKr00k攻撃を実行します。理由3、遅延2秒、切断フレーム数5、WiFiチャンネル2:

root@kitploit:~
# python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -n 5 -r 3 -t client -w 2 -d 2

インターフェースwlan0monを使用して、アクセスポイント(-t ap)デバイスに対してKr00k攻撃を実行します。デフォルトの理由7、デフォルトの遅延4秒、デフォルトの切断フレーム数1、WiFiチャンネル11:

root@kitploit:~
$ sudo python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -t ap -w 11

ターゲットデバイスでKr00k脆弱性がトリガーされると、復号されたデータのhexdumpが出力に表示され、このデータはpcapファイルにも保存されます。

以下は、KR00K脆弱性を持つデバイスの出力例です:

kr00ker_output

作者

kr00kerはMaurizio Sidduによって開発されました。

GNUライセンス

Copyright (c) 2020 kr00ker

This program is free software: you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU General Public License for more details.

You should have received a copy of the GNU General Public License along with this program. If not, see http://www.gnu.org/licenses/

ツールをダウンロード