Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim- — Python-симуляция CVE-2026-11117, демонстрирующая переустановку PTK и повторное использование nonce в 4-стороннем рукопожатии WPA2 для иллюстрации атаки KRACK. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-
Анализ уязвимостейЭксплуатацияБезопасность беспроводных сетейОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11117-wpa2-4-way-handshake-reinstallation-krack-sim-

CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-

Python-симуляция CVE-2026-11117, демонстрирующая переустановку PTK и повторное использование nonce в 4-стороннем рукопожатии WPA2 для иллюстрации атаки KRACK.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
16 дней назадЕщё не проверено

CVE-2026-11117 – Повторная установка 4-стороннего рукопожатия WPA2 (KRACK Sim)

Программный код (Python)

root@kitploit:~
# krack_sim.py - Simulates reinstallation of an already-used PTK
import hashlib, os

class AccessPoint:
    def __init__(self):
        self.anonce = os.urandom(32)
        self.ptk = None

    def send_msg3(self, snonce):
        # Normally would install PTK, but here we resend msg3 to trigger reinstall
        self.ptk = hashlib.sha256(b"PMK" + self.anonce + snonce).digest()
        print("Installed PTK")
        return self.ptk

class Client:
    def __init__(self):
        self.snonce = os.urandom(32)
        self.ptk = None

    def receive_msg3(self, ap):
        self.ptk = ap.send_msg3(self.snonce)
        # Vulnerability: if AP resends msg3, nonce reuse may reset counters
        print("Client installed PTK")

ap = AccessPoint()
client = Client()
client.receive_msg3(ap)   # first install
client.receive_msg3(ap)   # reinstallation! Nonce reused, replay possible

CVE-2026-11117 – Повторная установка 4-стороннего рукопожатия WPA2 (KRACK)

Severity: Critical

Обзор

Wi‑Fi клиент не отслеживает должным образом сообщение 3 4‑стороннего рукопожатия. Злоумышленник может воспроизвести сообщение 3, заставляя клиента повторно установить уже используемый парный временный ключ (PTK), сбрасывая нонсы и счётчики повторов. Это позволяет расшифровывать и подделывать кадры.

Детали уязвимости

  • Тип: Атака повторной установки протокола
  • Воздействие: Перехват, инъекция пакетов, компрометация сети.
  • Корневая причина: Недостаток конструкции 4‑стороннего рукопожатия допускает повторную передачу сообщения 3 без достаточной проверки состояния, что приводит к повторной установке ключа.

Демонстрация эксплойта

Запустите симуляцию:

root@kitploit:~
python krack_sim.py

Скрипт показывает, что PTK устанавливается повторно, что подчёркивает повторное использование нонса.

Скачать инструмент