Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery — 同一ナンスの暗号文を収集することでAES-GCMのナンス再利用の悪用を実証し、脆弱なアプリケーションにおけるGHASH鍵の漏洩、メッセージ偽造、鍵回復を引き起こします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery
脆弱性分析エクスプロイト暗号化学習と教育
GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

同一ナンスの暗号文を収集することでAES-GCMのナンス再利用の悪用を実証し、脆弱なアプリケーションにおけるGHASH鍵の漏洩、メッセージ偽造、鍵回復を引き起こします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16日前未レビュー

CVE-2026-11110 – AES-GCM ノンス再利用による鍵復元

プログラムコード(Python)

root@kitploit:~
# aes_gcm_nonce_reuse_sim.py - Simulated encryption oracle with fixed nonce
from Crypto.Cipher import AES
import os

key = os.urandom(16)
nonce = b'\x00' * 12  # ALWAYS SAME NONCE

def encrypt(plaintext):
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    ct, tag = cipher.encrypt_and_digest(plaintext)
    return ct, tag

# Vulnerable: attacker can obtain many ciphertexts with same nonce
ct1, tag1 = encrypt(b"Secret message 1")
ct2, tag2 = encrypt(b"Secret message 2")
print("Ciphertexts collected. Nonce reuse allows key recovery and forgery.")

CVE-2026-11110 – AES-GCM ノンス再利用の脆弱性

Severity: Critical

概要

アプリケーションが、固定ノンス(またはノンスの再利用)を使用してAES-GCM暗号化を行っています。これにより、同じノンスの下で複数の暗号文を観測した攻撃者は、認証鍵を復元し、任意のメッセージを偽造し、さらに暗号化鍵を復元できる可能性があります。

脆弱性の詳細

  • 種類: 暗号実装の誤り
  • 影響: 機密性と完全性の侵害。
  • 根本原因: GCMの安全性はノンスの一意性に依存します。ノンスを再利用するとGHASH鍵が漏洩し、機密性と真正性の両方が損なわれます。

エクスプロイトの実演

シミュレーションを実行して危険性を確認してください。

root@kitploit:~
pip install pycryptodome
python aes_gcm_nonce_reuse_sim.py

このプログラムは、同じノンスで暗号文が生成されたことを出力し、脆弱性を浮き彫りにします。

ツールをダウンロード