
Este script Python de PoC detecta la vulnerabilidad Heartbleed (CVE-2014-0160) realizando un handshake TLS con extensión heartbeat y enviando una solicitud heartbeat manipulada. Analiza las respuestas para identificar memoria filtrada, ayudando a evaluar la susceptibilidad del servidor a esta falla crítica de OpenSSL.
Heartbleed-PoC-Exploit-Script Este script de prueba de concepto (PoC) en Python detecta la vulnerabilidad Heartbleed (CVE-2014-0160) realizando un handshake TLS con la extensión heartbeat y enviando una solicitud heartbeat manipulada. Analiza las respuestas del servidor para identificar memoria filtrada, ayudando a evaluar la vulnerabilidad ante este fallo crítico de OpenSSL.
About Heartbleed es una grave vulnerabilidad de sobrelectura de búfer en la extensión heartbeat TLS de OpenSSL que permite a atacantes leer hasta 64KB de memoria del servidor, pudiendo exponer claves privadas, contraseñas y otros datos sensibles. Este script simula una solicitud heartbeat que provoca la fuga si el servidor es vulnerable.
Improvements and Fixes Corrección del análisis del encabezado del registro TLS usando un desempaquetado de struct adecuado para el tipo de contenido, versión y longitud de carga útil.
Análisis completo del handshake implementado, detectando de forma fiable el mensaje ServerHelloDone dentro de los registros TLS.
El uso de select hace que la lectura del socket sea receptiva y evita el bloqueo.
Añadida terminación limpia del bucle de recepción heartbeat tras detectar una fuga, evitando esperas indefinidas y registros repetidos.
Versión TLS parametrizada para mejorar la compatibilidad con varios servidores.
Manejo completo de excepciones que garantiza resistencia a errores de socket, tiempos de espera y anomalías de protocolo.
Usage Requisitos Python 3.x instalado
Acceso de red al servidor TLS de destino
Ejecución del script Clonar el repositorio:
bash git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git cd Heartbleed-PoC-Exploit-Script Edite el host y puerto de destino en el script o modifique la llamada a heartbleed_poc() en python3_heartbleed_poc.py.
Ejecutar el script:
bash python3 python3_heartbleed_poc.py Observe los registros para detectar vulnerabilidad y datos filtrados en hexadecimal.
Aviso importante Utilice esta herramienta solo dentro del ámbito legal y en sistemas que posea o para los que tenga permiso explícito de prueba.
Las pruebas de Heartbleed pueden activar alertas de seguridad en redes protegidas.
Este PoC tiene fines educativos y de investigación.
Licencia Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.
Referencias CVE-2014-0160 (Heartbleed)
OpenSSL Heartbeat Extension (RFC 6520)
Heartbleed Official Page
Este README proporciona una presentación clara y profesional de su PoC, detalla sus mejoras y guía a los usuarios sobre cómo ejecutarlo de manera responsable. Avíseme si desea que le ayude a crear o formatear cualquier otro archivo de documentación.