Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — Simulação em Python da CVE-2026-11117 que demonstra a reinstalação de PTK no handshake de 4 vias do WPA2 e a reutilização de nonce para ilustrar o ataque KRACK. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
Análise de VulnerabilidadesExploraçãoSegurança Sem FioAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

Simulação em Python da CVE-2026-11117 que demonstra a reinstalação de PTK no handshake de 4 vias do WPA2 e a reutilização de nonce para ilustrar o ataque KRACK.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 17 diasAinda não revisado

CVE-2026-11117 – Reinstalação do Handshake de 4 Vias WPA2 (Simulação KRACK)

Código do Programa (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – Reinstalação do Handshake de 4 Vias WPA2 (KRACK)

Severity: Critical

Visão Geral

Um cliente Wi‑Fi não rastreia adequadamente a mensagem 3 do handshake de 4 vias. Um atacante pode repetir a mensagem 3, fazendo com que o cliente reinstale uma chave transitória pareada (PTK) já em uso, redefinindo nonces e contadores de repetição. Isso permite a descriptografia e a falsificação de quadros.

Detalhes da Vulnerabilidade

  • Tipo: Ataque de Reinstalação de Protocolo
  • Impacto: Espionagem, injeção de pacotes, comprometimento da rede.
  • Causa Raiz: A falha de projeto do handshake de 4 vias permite a retransmissão da mensagem 3 sem verificação suficiente de estado, levando à reinstalação da chave.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python krack_sim.py

O script mostra que o PTK é reinstalado, evidenciando a reutilização do nonce.

Baixar ferramenta