Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heartbleed-PoC — :broken_heart: Hearbleed-Exploit zum Abrufen sensibler Informationen CVE-2014-0160 :broken_heart: | Kitploit
Tools/GitHubGitHub/mpgn/heartbleed-poc
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmpgn/heartbleed-poc

heartbleed-PoC

💔 Hearbleed-Exploit zum Abrufen sensibler Informationen CVE-2014-0160 💔

Repository anzeigen
8543vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Heartbleed PoC

Ein Beispiel für den Heartbleed-Angriff unter Verwendung des Servers https://www.cloudflarechallenge.com/, der zum Ausprobieren dieses Angriffs erstellt wurde.

Zunächst die beiden besten Erklärungen, die ich zu diesem Thema gelesen habe:

  • http://www.seancassidy.me/diagnosis-of-the-openssl-heartbleed-bug.html
  • http://xkcd.com/1354/

Exploit

Der Exploit beginnt damit, dass der Handshake an den Server cloudflarechallenge.com gesendet wird, um die sichere Verbindung mit tls herzustellen. Danach sendet die Funktion hit_hb(s) eine typische Heartbeat-Anfrage:

root@kitploit:~
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
  • Erklärung des Heartbeat-(bf)-Aufrufs :
    18 : Heartbeat-Record
    03 02 : TLS-Version
    00 03 : Länge
    01 : Heartbeat-Request
    40 00 : Nutzlastlänge 16 384 Bytes, siehe RFC 6520
    "Die Gesamtlänge einer HeartbeatMessage darf 2^14 nicht überschreiten" Wenn wir FF FF -> 65 535 eingeben, erhalten wir 4 Pakete mit einer Länge von 16 384 Bytes

Wir warten auf die Antwort des Servers und entpacken dann 5 Bytes (den Header) des TLS-Pakets (content_type, version, length) = struct.unpack('>BHH', hdr)

Danach lesen wir den Rest der Anfrage basierend auf der Länge aus dem Header. Die Daten werden in der Datei òut.txt gespeichert.

Hinweis: Der Angriff kann in der Handshake-Phase vor der Verschlüsselung durchgeführt werden, aber der Einfachheit halber startet dieser Exploit nach dem Handshake.

Führe es aus!

Du musst python 2.7.* auf deinem Computer installiert haben (nicht mit Python 3 getestet)

root@kitploit:~
python2 heartbleed-exploit.py www.cloudflarechallenge.com

Danach siehst du ungefähr Folgendes:

heartbleed

Danach kannst du die Datei out.txt überprüfen, um 2^14 (40 00) an Daten zu sehen, die im Speicher des Servers enthalten sind, statt nur 4! Du kannst den Exploit viele Male ausführen; du wirst jeweils ein anderes Ergebnis in der Datei erhalten.

/!\ WARNUNG Die Datei wird nach jeder Ausführung des Exploits überschrieben.

##Ressourcen und Danksagungen

  • http://en.wikipedia.org/wiki/Heartbleed
  • https://github.com/Lekensteyn/pacemaker/blob/master/pacemaker.py#L19
  • https://gist.github.com/sh1n0b1/10100394
  • https://github.com/openssl/openssl/commit/96db9023b881d7cd9f379b0c154650d6c108e9a3
  • https://hacking.ventures/rsa-keys-in-heartbleed-memory/
Tool herunterladen