Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kr00ker — Kr00k 취약점(CVE-2019-15126)에 대한 실험적 스크립트 PoC | Kitploit
도구/GitHubGitHub/akabe1/kr00ker
Wi-Fi AuditingEncryption/Decryption ToolsVulnerability AnalysisExploitationWireless SecurityPenetration Testing
GitHubakabe1/kr00ker

kr00ker

Kr00k 취약점(CVE-2019-15126)에 대한 실험적 스크립트 PoC

저장소 보기
66976년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

kr00ker

============

설명

이 스크립트는 KR00K 취약점(CVE-2019-15126)을 악용하기 위한 간단한 실험입니다.
이 취약점은 취약한 장치(액세스 포인트 또는 클라이언트)에서 일부 WPA2 CCMP 데이터를 복호화할 수 있게 합니다.
보다 구체적으로, 이 스크립트는 다음을 알 때 WPA2 CCMP 패킷의 복호화된 데이터를 검색하려고 시도합니다:

  • TK (128비트 모두 0)
  • Nonce (패킷 헤더에 평문으로 전송됨)
  • 암호화된 데이터

여기서:

  • WPA2 AES-CCMP 복호화 --> AES(Nonce,TK) XOR 암호화된 데이터 = 복호화된 데이터
  • 복호화된 스트림은 "\xaa\xaa\x03\x00\x00\x00"으로 시작합니다
  • Nonce (104비트) = 우선순위 (1바이트) + SRC MAC (6바이트) + PN (6바이트)

사전 조건:

이 PoC는 2.4GHz WLAN의 WPA2 AES CCMP에서 작동합니다. (참고: 제 무선 어댑터 TPLINK TL-WN722N에서만 테스트했지만, 패킷 인젝션이 가능한 다른 무선 어댑터에서도 작동할 것으로 생각됩니다.)

참고 자료:

  • https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf

제한 사항

Kr00k 취약점을 확인하려면 PoC를 여러 번 실행해야 할 수도 있습니다. 취약한 장치에 충분한 양의 데이터가 항상 버퍼링되는 것은 아니기 때문입니다 (힌트: 스트리밍 앱, 화상 통화 등을 사용해 보세요).

참고 사항

이 스크립트는 권한 있는 사용자로 실행해야 하며, 무선 인터페이스가 모니터 모드로 구성되어 있어야 합니다.

의존성

Python 패키지 "scapy"와 "Cryptodome"의 설치가 필요합니다.
이 스크립트는 Python 3와 호환됩니다.

사용법

다음은 이 도구의 사용 예시입니다. AP와 클라이언트의 MAC 주소를 입력해야 하며, WPA2 CCMP WLAN의 올바른 WiFi 채널을 설정하고 대상 식별자를 지정하는 것도 중요합니다.
더 자세한 목록은 "--help" 옵션을 사용하세요.

root@kitploit:~
# python3 kr00ker.py -i <interface-name> -b <BSSID> -c <MAC-client> -n <num-packets> -r <reason-id> -t <target-id> -w <wifi-channel> -d <delay>

아래에 몇 가지 예시가 있습니다.

인터페이스 wlan0mon을 사용하여 클라이언트(-t client) 장치에 대해 Kr00k 공격을 실행합니다. 이유 3, 지연 2초, 연결 해제 프레임 수 5, WiFi 채널 2:

root@kitploit:~
# python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -n 5 -r 3 -t client -w 2 -d 2

인터페이스 wlan0mon을 사용하여 액세스 포인트(-t ap) 장치에 대해 Kr00k 공격을 실행합니다. 기본 이유 7, 기본 지연 4초, 기본 연결 해제 프레임 수 1, WiFi 채널 11:

root@kitploit:~
$ sudo python3 kr00ker.py -i wlan0mon -b XX:XX:XX:XX:XX:XX -c ZZ:ZZ:ZZ:ZZ:ZZ:ZZ -t ap -w 11

대상 장치에서 Kr00k 취약점이 트리거되면 복호화된 데이터의 hexdump가 출력으로 표시되며, 이 데이터는 pcap 파일로도 저장됩니다.

다음은 KR00K 취약 장치에 대한 출력 예시입니다:

kr00ker_output

저자

kr00ker는 Maurizio Siddu에 의해 개발되었습니다.

GNU 라이선스

Copyright (c) 2020 kr00ker

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program. If not, see http://www.gnu.org/licenses/

도구 다운로드