Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery — Демонстрирует эксплуатацию повторного использования nonce в AES-GCM путём сбора шифротекстов с одинаковым nonce, что приводит к утечке ключа GHASH, подделке сообщений и восстановлению ключа в уязвимых приложениях. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery
Анализ уязвимостейЭксплуатацияКриптографияОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11110-aes-gcm-nonce-reuse-leading-to-key-recovery

CVE-2026-11110-AES-GCM-Nonce-Reuse-Leading-to-Key-Recovery

Демонстрирует эксплуатацию повторного использования nonce в AES-GCM путём сбора шифротекстов с одинаковым nonce, что приводит к утечке ключа GHASH, подделке сообщений и восстановлению ключа в уязвимых приложениях.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
16 дней назадЕщё не проверено

CVE-2026-11110 – Повторное использование nonce в AES-GCM, приводящее к восстановлению ключа

Код программы (Python)

root@kitploit:~
# aes_gcm_nonce_reuse_sim.py - Simulated encryption oracle with fixed nonce
from Crypto.Cipher import AES
import os

key = os.urandom(16)
nonce = b'\x00' * 12  # ALWAYS SAME NONCE

def encrypt(plaintext):
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    ct, tag = cipher.encrypt_and_digest(plaintext)
    return ct, tag

# Vulnerable: attacker can obtain many ciphertexts with same nonce
ct1, tag1 = encrypt(b"Secret message 1")
ct2, tag2 = encrypt(b"Secret message 2")
print("Ciphertexts collected. Nonce reuse allows key recovery and forgery.")

CVE-2026-11110 – Уязвимость повторного использования nonce в AES-GCM

Severity: Critical

Обзор

Приложение использует шифрование AES‑GCM с фиксированным nonce (или повторяет nonce). Это позволяет атакующему, наблюдающему несколько шифротекстов с одним и тем же nonce, восстановить ключ аутентификации, подделать произвольные сообщения и потенциально восстановить ключ шифрования.

Детали уязвимости

  • Тип: Ошибка криптографической реализации
  • Воздействие: Нарушение конфиденциальности и целостности.
  • Корневая причина: Безопасность GCM основана на уникальности nonce. Повторное использование nonce раскрывает ключ GHASH, нарушая конфиденциальность и аутентичность.

Демонстрация эксплуатации

Запустите симуляцию, чтобы увидеть опасность:

root@kitploit:~
pip install pycryptodome
python aes_gcm_nonce_reuse_sim.py

Программа выводит сообщение о том, что были сгенерированы шифротексты с одним и тем же nonce, подчёркивая уязвимость.

Скачать инструмент