Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-0160. | Kitploit
Tools/GitHubGitHub/tungduongnt/cve-2014-0160.
SchwachstellenanalyseExploitationWebsicherheitEinbruchserkennungLernen & BildungLabs & Praxis
GitHubtungduongnt/cve-2014-0160.

CVE-2014-0160.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-0160

Lab zum Aufbau eines Heartbleed-Labors zum Leaken des Speichers von Web-Apps

Dieses Repository konzentriert sich auf den Aufbau eines Containers, der eine leicht ausnutzbare Umgebung für nginx mit der Heartbleed-Technik schafft. Schwerpunkte:

  • Aufbau der Umgebung mit Docker
  • Diagramm des Server-Setups
  • Demo-Schritte

Server-Diagramm

Diagramm

Das Problem CVE-2014-0160 tritt auf, wenn die OpenSSL-Bibliothek für TLS die Heartbeat-Funktion mit einer Puffergröße von 64 KB bereitstellt, was zu einem Überschuss führt und vertrauliche Informationen aus dem Serverspeicher leakt.

Angriffsablauf

Verwendung des Payloads heartbleed.py

Die Web-App verarbeitet vertrauliche Nachrichten, die von nginx im Speicher zwischengespeichert werden.

Wir nutzen dies aus, indem wir prüfen, ob die Umgebung TLS-Heartbeat unterstützt.

openssl s_client -connect : -tlsdebug

Hinweis: Neuere OpenSSL-Versionen unterstützen das TLS-Heartbeat-Protokoll möglicherweise nicht mehr. Bitte verwende eine Version, die es unterstützt.

Heartbleed ist ein zufälliger Out-of-Bounds-Read-Fehler. Der Server gibt 64 KB angrenzenden Speicher zurück.

Der Header eines Heartbeats (RFC6520) 18 03 02 00

Demo

Verwende docker build, um das Heartbleed-Lab zu bauen. docker build -t heartbleed-lab . docker run heartbleed-lab -p port:8443

Der Standardport der Web-Apps ist 8443.

Verwende das Payload heartbleed.py zum Testen. Man kann beobachten, dass das Payload das Ergebnis als Hexdump zurückgibt.

Im Beispiel-Dump sieht man die gerade gesendete Anfrage und dass die Speicherzellen hauptsächlich 0x00 sind. Da das Payload zufällig ist, muss man es mehrfach ausführen, um das gewünschte Ergebnis zu leaken.

Man kann memory.py ausführen, um eine Anfrage an nginx zu senden und sie im Speicher abzulegen. Danach erhält man das geleakte Ergebnis, wie man in result.txt sehen kann.

Regeln

Da wir wissen, dass der Angreifer Heartbeat-Requests nutzt, um Nachrichten zu leaken:

alert tcp any any -> any 443 (msg:"Heartbeat request"; content:"|18 03 02 00|"; rawbytes;sid:100000)

Verwende die Snort-IDS zur Erkennung von Eindringlingen.

Tool herunterladen