Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery — Demonstra a exploração de reutilização de nonce em AES-GCM ao coletar textos cifrados com o mesmo nonce, levando ao vazamento da chave GHASH, à falsificação de mensagens e à recuperação de chaves em aplicações vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery
Análise de VulnerabilidadesExploraçãoCriptografiaAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

Demonstra a exploração de reutilização de nonce em AES-GCM ao coletar textos cifrados com o mesmo nonce, levando ao vazamento da chave GHASH, à falsificação de mensagens e à recuperação de chaves em aplicações vulneráveis.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 17 diasAinda não revisado

CVE-2026-11110 – Reutilização de Nonce em AES-GCM Levando à Recuperação de Chave

Código do Programa (Python)

root@kitploit:~
# aes_gcm_nonce_reuse_sim.py - Simulated encryption oracle with fixed nonce
from Crypto.Cipher import AES
import os

key = os.urandom(16)
nonce = b'\x00' * 12  # ALWAYS SAME NONCE

def encrypt(plaintext):
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    ct, tag = cipher.encrypt_and_digest(plaintext)
    return ct, tag

# Vulnerable: attacker can obtain many ciphertexts with same nonce
ct1, tag1 = encrypt(b"Secret message 1")
ct2, tag2 = encrypt(b"Secret message 2")
print("Ciphertexts collected. Nonce reuse allows key recovery and forgery.")

CVE-2026-11110 – Vulnerabilidade de Reutilização de Nonce em AES-GCM

Severity: Critical

Visão Geral

Um aplicativo usa criptografia AES‑GCM com um nonce fixo (ou repete um nonce). Isso permite que um atacante que observe múltiplos textos cifrados sob o mesmo nonce recupere a chave de autenticação, forje mensagens arbitrárias e potencialmente recupere a chave de criptografia.

Detalhes da Vulnerabilidade

  • Tipo: Erro de Implementação Criptográfica
  • Impacto: Comprometimento da confidencialidade e da integridade.
  • Causa Raiz: A segurança do GCM depende da exclusividade do nonce. Reutilizar um nonce vaza a chave GHASH, quebrando tanto a confidencialidade quanto a autenticidade.

Demonstração de Exploração

Execute a simulação para ver o perigo:

root@kitploit:~
pip install pycryptodome
python aes_gcm_nonce_reuse_sim.py

O programa exibe que textos cifrados com o mesmo nonce foram gerados, destacando a vulnerabilidade.

Baixar ferramenta