Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ticketbleed — Esta es una herramienta para explotar la vulnerabilidad Ticketbleed (CVE-2016-9244). | Kitploit
Herramientas/GitHubGitHub/egebalci/ticketbleed
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubegebalci/ticketbleed

Ticketbleed

Esta es una herramienta para explotar la vulnerabilidad Ticketbleed (CVE-2016-9244).

Ver Repositorio
3010hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ticketbleed License CVE

Esta herramienta es para explotar la vulnerabilidad Ticketbleed (CVE-2016-9244), la biblioteca Ticketbleed dentro de la carpeta src es una versión modificada de crypto/tls de go, tiene algunos cambios dentro de los archivos handshake_client.go, tls.go, common.go pero es casi igual.

COMPILACIÓN

root@kitploit:~
	cd Ticketbleed
    mv Ticketbleed.go.tmp Ticketbleed.go
	go get github.com/EgeBalci/Ticketbleed
	go build Ticketbleed.go

USO

root@kitploit:~
	    ./Ticketbleed <ip:port> <options> 
	OPTIONS:
	    -o, --out   Output filename for raw memory
	    -s, --size  Size in bytes to read (Output value may vary)
	    -h, --help  Print this message

Acerca de CVE-2016-9244

Ticketbleed (CVE-2016-9244) es una vulnerabilidad de software en la pila TLS de ciertos productos F5 que permite a un atacante remoto extraer hasta 31 bytes de memoria no inicializada a la vez, que pueden contener cualquier tipo de información sensible aleatoria, como en Heartbleed.

Descubridor: Filippo Valsorda

Descubriendo Ticketbleed: https://blog.filippo.io/finding-ticketbleed/

VERSIONES VULNERABLES:

Descargar herramienta
ProductVersion
BIG-IP LTM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AAM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AFM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP Analytics12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP APM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP ASM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP GTM11.4.0 - 11.6.1
BIG-IP Link Controller12.0.0 - 12.1.2
BIG-IP PEM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP PSM11.4.0 - 11.4.1