Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
heartbleed-vulnerability-exploitation — investigación práctica de la vulnerabilidad heartbleed (CVE-2014-0160). | Kitploit
Herramientas/GitHubGitHub/l1lf1ng3r/heartbleed-vulnerability-exploitation
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesCriptografíaPruebas de PenetraciónAprendizaje y EducaciónRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Labs y Práctica
GitHubl1lf1ng3r/heartbleed-vulnerability-exploitation

heartbleed-vulnerability-exploitation

investigación práctica de la vulnerabilidad heartbleed (CVE-2014-0160).

Ver Repositorio
hace 21h 4mAún no revisado
Compartir

heartbleed-vulnerability-exploitation

Descripción

investigación práctica de la vulnerabilidad Heartbleed (CVE-2014-0160).

Resumen

este laboratorio documenta una investigación práctica de la vulnerabilidad Heartbleed, un fallo crítico en la implementación de OpenSSL de la extensión heartbeat de TLS. el objetivo era comprender cómo funciona la vulnerabilidad a nivel de protocolo y explotarla en un entorno controlado para observar su impacto, practicando habilidades directamente relevantes para el análisis de SOC (evaluación de vulnerabilidades y análisis de impacto).

Objetivo

  • comprender la causa raíz de Heartbleed (verificación de límites incorrecta en la extensión heartbeat de OpenSSL).
  • identificar un servicio OpenSSL vulnerable utilizando herramientas de reconocimiento y escaneo.
  • explotar la vulnerabilidad en un entorno de laboratorio controlado para observar la exposición de datos.
  • documentar estrategias de remediación desde la perspectiva de un SOC/analista.

Entorno y herramientas

  • Objetivo: servidor web vulnerable (nginx 1.15.7 en el puerto 443) ejecutando una versión desactualizada de OpenSSL, VM de laboratorio aislada.
  • Máquina atacante/analista: entorno de análisis basado en linux.
  • Herramientas utilizadas:

 nmap - enumeración de servicios y descubrimiento de vulnerabilidades.

1. Reconocimiento

 Metasploit - módulo auxiliary/scanner/ssl/openssl_heartbleed para la explotación.

Metodología

  • se ejecutó un escaneo completo de puertos TCP con detección de servicio/versión (nmap -sS -vv -p-p -A )
  • se identificaron puertos abiertos: 22 (SSH), 111 (rpcbind), 443 (SSL/HTTP).
  • se identificó el puerto 443 como ejecutando ngix 1.15.7 sobre SSL/TLS (candidato para OpenSSL desactualizado)

2. Identificación de la vulnerabilidad

  • se ejecutó (nmap -sV --script vuln ) para verificar todos los servicios descubiertos contra scripts de vulnerabilidades conocidas.
  • se confirmó que el objetivo era VULNERABLE a Heartbleed mediante el script NSE ssl-heartbleed, marcado como de alto riesgo.

3. Explotación

  • se lanzó el framework metasploit (msfconsole) y se localizó el módulo relevante con (search heartbleed).
  • se seleccionó auxiliary/scanner/ssl/openssl_heartbleed y se revisaron las opciones del módulo.
  • se configuraron RHOSTS, RPORT 443 y verbose true, luego se ejecutó el módulo.
  • el módulo envió una solicitud heartbeat TLS malformada y capturó la respuesta sobredimensionada del servidor, filtrando memoria de proceso adyacente.

Hallazgos

  • el objetivo (nginx 1.15.7, puerto 443) se confirmó vulnerable a CVE-2014-0160 tanto mediante el script ssl-heartbleed de nmap como mediante el escáner openssl_heartbleed de Metasploit.
  • la explotación filtró exitosamente memoria heap del servidor, devolviendo cadenas imprimibles junto con datos binarios.
  • la memoria filtrada contenía fragmentos de un cuerpo de solicitud HTTP previo, incluyendo los parámetros "user_name, user_email, and user_message", lo que demuestra que Heartbleed puede exponer datos de la capa de aplicación que residían en memoria adyacente.
  • no se requirió autenticación para explotar la vulnerabilidad, lo que la hace explotable por cualquier atacante adyacente a la red.

Remediación

  • actualizar OpenSSL a una versión parcheada.
  • revocar y reemitir cualquier certificado SSL/clave privada potencialmente expuestos antes del parcheo.
  • forzar el restablecimiento de contraseñas para cuentas con sesiones activas durante la ventana vulnerable.
  • deshabilitar completamente la extensión heartbeat si el parcheo no es posible de inmediato.

Habilidades demostradas

  • escaneo de puertos de alcance completo y enumeración de servicios (nmap).
  • escaneo de vulnerabilidades con scripts NSE (vuln, ssl-heartbleed)
  • configuración y ejecución de módulos de explotación en el framework Metasploit.
  • análisis de causa raíz de una vulnerabilidad de seguridad de memoria.
  • elaboración de informes de seguridad y planificación de remediación.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2014-0160
  • https://heartbleed.com/
  • https://www.openssl.org/news/secadv/20140407.txt
Descargar herramienta