Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — CVE-2026-11117のPythonシミュレーション。WPA2 4ウェイハンドシェイクにおけるPTKの再インストールとnonceの再利用を実証し、KRACK攻撃を解説します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
脆弱性分析エクスプロイトワイヤレスセキュリティ学習と教育
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

CVE-2026-11117のPythonシミュレーション。WPA2 4ウェイハンドシェイクにおけるPTKの再インストールとnonceの再利用を実証し、KRACK攻撃を解説します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
17日前未レビュー

CVE-2026-11117 – WPA2 4ウェイハンドシェイク再インストール (KRACK Sim)

プログラムコード (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – WPA2 4ウェイハンドシェイク再インストール (KRACK)

Severity: Critical

概要

Wi‑Fi クライアントは、4ウェイハンドシェイクのメッセージ3を適切に追跡しません。攻撃者はメッセージ3をリプレイすることで、クライアントに使用中のペアワイズ一時鍵(PTK)を再インストールさせ、ノンスとリプレイカウンタをリセットさせることができます。これにより、フレームの復号と偽造が可能になります。

脆弱性の詳細

  • タイプ: プロトコル再インストール攻撃
  • 影響: 盗聴、パケット注入、ネットワーク侵害。
  • 根本原因: 4ウェイハンドシェイクの設計上の欠陥により、十分な状態チェックなしでメッセージ3が再送信され、鍵の再インストールが発生します。

エクスプロイトのデモンストレーション

シミュレーションを実行:

root@kitploit:~
python krack_sim.py

このスクリプトは、PTKが再インストールされることを示し、ノンスの再利用を強調します。

ツールをダウンロード