
💔 Hearbleed-Exploit zum Abrufen sensibler Informationen CVE-2014-0160 💔
Ein Beispiel für den Heartbleed-Angriff unter Verwendung des Servers https://www.cloudflarechallenge.com/, der zum Ausprobieren dieses Angriffs erstellt wurde.
Zunächst die beiden besten Erklärungen, die ich zu diesem Thema gelesen habe:
Der Exploit beginnt damit, dass der Handshake an den Server cloudflarechallenge.com gesendet wird, um die sichere Verbindung mit tls herzustellen. Danach sendet die Funktion hit_hb(s) eine typische Heartbeat-Anfrage:
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
Wir warten auf die Antwort des Servers und entpacken dann 5 Bytes (den Header) des TLS-Pakets (content_type, version, length) = struct.unpack('>BHH', hdr)
Danach lesen wir den Rest der Anfrage basierend auf der Länge aus dem Header. Die Daten werden in der Datei òut.txt gespeichert.
Hinweis: Der Angriff kann in der Handshake-Phase vor der Verschlüsselung durchgeführt werden, aber der Einfachheit halber startet dieser Exploit nach dem Handshake.
Du musst python 2.7.* auf deinem Computer installiert haben (nicht mit Python 3 getestet)
python2 heartbleed-exploit.py www.cloudflarechallenge.com
Danach siehst du ungefähr Folgendes:

Danach kannst du die Datei out.txt überprüfen, um 2^14 (40 00) an Daten zu sehen, die im Speicher des Servers enthalten sind, statt nur 4!
Du kannst den Exploit viele Male ausführen; du wirst jeweils ein anderes Ergebnis in der Datei erhalten.
/!\ WARNUNG Die Datei wird nach jeder Ausführung des Exploits überschrieben.
##Ressourcen und Danksagungen