Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Heartbleed-PoC-Exploit-Script — This Python PoC script detects the Heartbleed vulnerability (CVE-2014-0160) by performing a TLS handshake with heartbeat extension and sending a crafted heartbeat request. It parses responses to identify leaked memory, helping assess server susceptibility to this critical OpenSSL flaw. | Kitploit
Tools/GitHubGitHub/indrajeetmp11/heartbleed-poc-exploit-script
Vulnerability ScannersExploitationNetwork SecurityCryptographyPenetration TestingLearning & Education
GitHubindrajeetmp11/heartbleed-poc-exploit-script

Heartbleed-PoC-Exploit-Script

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

2vor 9 MonatenNoch nicht geprüft

This Python PoC script detects the Heartbleed vulnerability (CVE-2014-0160) by performing a TLS handshake with heartbeat extension and sending a crafted heartbeat request. It parses responses to identify leaked memory, helping assess server susceptibility to this critical OpenSSL flaw.

Teilen

Heartbleed-PoC-Exploit-Script

Dieses Python-Proof-of-Concept-Skript (PoC) erkennt die Heartbleed-Sicherheitslücke (CVE-2014-0160), indem es einen TLS-Handshake mit der Heartbeat-Erweiterung durchführt und eine präparierte Heartbeat-Anfrage sendet. Es analysiert die Serverantworten auf durchgesickerten Speicher und hilft so bei der Einschätzung der Anfälligkeit für diesen kritischen OpenSSL-Fehler.

Über

Heartbleed ist eine schwerwiegende Pufferüberlese-Sicherheitslücke in der TLS-Heartbeat-Erweiterung von OpenSSL, die Angreifern das Auslesen von bis zu 64 KB Serverspeicher ermöglicht und dabei potenziell private Schlüssel, Passwörter und andere sensible Daten offenlegt. Dieses Skript simuliert eine Heartbeat-Anfrage, die das Leck auslöst, falls der Server verwundbar ist.

Verbesserungen und Fehlerbehebungen

  • Korrekte TLS-Record-Header-Analyse mittels ordnungsgemäßen struct-Unpackings für Inhaltstyp, Version und Nutzlastlänge.
  • Vollständige Handshake-Analyse implementiert, die die ServerHelloDone-Nachricht zuverlässig innerhalb von TLS-Records erkennt.
  • Verwendung von select macht die Socket-Kommunikation reaktionsfähig und verhindert Blockieren.
  • Sauberer Abbruch der Heartbeat-Empfangsschleife nach einmaliger Erkennung eines Lecks, um endloses Warten und wiederholte Logeinträge zu vermeiden.
  • Parametrisierte TLS-Version zur Verbesserung der Kompatibilität mit verschiedenen Servern.
  • Umfassende Ausnahmebehandlung sorgt für Robustheit gegenüber Socket-Fehlern, Timeouts und Protokollanomalien.

Verwendung

Anforderungen

  • Python 3.x installiert
  • Netzwerkzugriff auf den Ziel-TLS-Server

Ausführen des Skripts

Repository klonen:

root@kitploit:~
git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git
cd Heartbleed-PoC-Exploit-Script

Bearbeiten Sie den Zielhost und -port im Skript oder modifizieren Sie den Aufruf von heartbleed_poc() in python3_heartbleed_poc.py.

Skript ausführen:

root@kitploit:~
python3 python3_heartbleed_poc.py

Beobachten Sie die Logs auf Erkennung der Sicherheitslücke und ausgelesene Daten im Hexadezimalformat.

Wichtiger Hinweis

  • Nutzen Sie dieses Tool nur im rechtlich zulässigen Rahmen und auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testerlaubnis haben.
  • Heartbleed-Tests können Sicherheitswarnungen in geschützten Netzwerken auslösen.
  • Dieses PoC dient ausschließlich zu Bildungs- und Forschungszwecken.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.

Referenzen

  • CVE-2014-0160 (Heartbleed)
  • OpenSSL Heartbeat Extension (RFC 6520)
  • Heartbleed Offizielle Seite

Diese README bietet eine klare, professionelle Darstellung Ihres PoC, erläutert dessen Verbesserungen und führt Benutzer durch die verantwortungsvolle Nutzung. Lassen Sie mich wissen, falls Sie Hilfe bei der Erstellung oder Formatierung anderer Dokumentationsdateien benötigen!

Tool herunterladen