Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ticketbleed — Dies ist ein Tool zum Ausnutzen der Ticketbleed-Sicherheitslücke (CVE-2016-9244). | Kitploit
Tools/GitHubGitHub/egebalci/ticketbleed
SpeicherforensikSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubegebalci/ticketbleed

Ticketbleed

Dies ist ein Tool zum Ausnutzen der Ticketbleed-Sicherheitslücke (CVE-2016-9244).

Repository anzeigen
3010vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ticketbleed License CVE

Dieses Tool dient zur Ausnutzung der Ticketbleed-Sicherheitslücke (CVE-2016-9244). Die Ticketbleed-Bibliothek im src-Ordner ist eine modifizierte Version von Go's crypto/tls; sie enthält einige Änderungen in den Dateien handshake_client.go, tls.go, common.go, ist aber fast identisch.

ERSTELLEN

root@kitploit:~
	cd Ticketbleed
    mv Ticketbleed.go.tmp Ticketbleed.go
	go get github.com/EgeBalci/Ticketbleed
	go build Ticketbleed.go

VERWENDUNG

root@kitploit:~
	    ./Ticketbleed <ip:port> <options> 
	OPTIONEN:
	    -o, --out   Ausgabedateiname für den Rohspeicher
	    -s, --size  Größe in Bytes zum Lesen (Ausgabewert kann variieren)
	    -h, --help  Diese Nachricht anzeigen

Über CVE-2016-9244

Ticketbleed (CVE-2016-9244) ist eine Sicherheitslücke im TLS-Stack bestimmter F5-Produkte, die es einem entfernten Angreifer ermöglicht, jeweils bis zu 31 Byte nicht initialisierten Speichers auszulesen, der jede Art von zufälligen vertraulichen Informationen enthalten kann, ähnlich wie bei Heartbleed.

Entdecker: Filippo Valsorda

Fund von Ticketbleed: https://blog.filippo.io/finding-ticketbleed/

VERWUNDBARE VERSIONEN:

Tool herunterladen
ProduktVersion
BIG-IP LTM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AAM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AFM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP Analytics12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP APM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP ASM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP GTM11.4.0 - 11.6.1
BIG-IP Link Controller12.0.0 - 12.1.2
BIG-IP PEM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP PSM11.4.0 - 11.4.1