
This Python PoC script detects the Heartbleed vulnerability (CVE-2014-0160) by performing a TLS handshake with heartbeat extension and sending a crafted heartbeat request. It parses responses to identify leaked memory, helping assess server susceptibility to this critical OpenSSL flaw.
Dieses Python-Proof-of-Concept-Skript (PoC) erkennt die Heartbleed-Sicherheitslücke (CVE-2014-0160), indem es einen TLS-Handshake mit der Heartbeat-Erweiterung durchführt und eine präparierte Heartbeat-Anfrage sendet. Es analysiert die Serverantworten auf durchgesickerten Speicher und hilft so bei der Einschätzung der Anfälligkeit für diesen kritischen OpenSSL-Fehler.
Heartbleed ist eine schwerwiegende Pufferüberlese-Sicherheitslücke in der TLS-Heartbeat-Erweiterung von OpenSSL, die Angreifern das Auslesen von bis zu 64 KB Serverspeicher ermöglicht und dabei potenziell private Schlüssel, Passwörter und andere sensible Daten offenlegt. Dieses Skript simuliert eine Heartbeat-Anfrage, die das Leck auslöst, falls der Server verwundbar ist.
Repository klonen:
git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git
cd Heartbleed-PoC-Exploit-Script
Bearbeiten Sie den Zielhost und -port im Skript oder modifizieren Sie den Aufruf von heartbleed_poc() in python3_heartbleed_poc.py.
Skript ausführen:
python3 python3_heartbleed_poc.py
Beobachten Sie die Logs auf Erkennung der Sicherheitslücke und ausgelesene Daten im Hexadezimalformat.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.
Diese README bietet eine klare, professionelle Darstellung Ihres PoC, erläutert dessen Verbesserungen und führt Benutzer durch die verantwortungsvolle Nutzung. Lassen Sie mich wissen, falls Sie Hilfe bei der Erstellung oder Formatierung anderer Dokumentationsdateien benötigen!