
💔 Exploit de Hearbleed para recuperar información sensible CVE-2014-0160 💔
Un ejemplo de muestra del ataque Heartbleed usando el servidor https://www.cloudflarechallenge.com/ creado para probar este ataque.
Primero, las dos mejores explicaciones que leí sobre el tema:
El exploit comienza enviando el handshake al servidor cloudflarechallenge.com para crear la conexión segura con TLS. Luego la función hit_hb(s) envía una típica solicitud de heartbeat:
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
Esperamos la respuesta del servidor y luego desempaquetamos 5 bytes (la cabecera) del paquete TLS (content_type, version, length) = struct.unpack('>BHH', hdr)
Después de eso, leemos el resto de la solicitud según la longitud que obtenemos de la cabecera. Los datos se guardan en el archivo òut.txt.
Nota: el ataque puede hacerse en la fase de handshake antes del cifrado, pero por simplicidad, este exploit comienza después del handshake.
Debes tener Python 2.7.* instalado en tu computadora (no probado en Python 3)
python2 heartbleed-exploit.py www.cloudflarechallenge.com
Entonces verás algo como esto:

Luego puedes revisar el archivo out.txt para ver 2^14 (40 00) de datos contenidos en la memoria del servidor en lugar de 4!
Puedes ejecutar el exploit muchas veces; obtendrás diferentes resultados en el archivo.
/!\ ADVERTENCIA el archivo se sobrescribirá después de cada ejecución del exploit
##Recursos y agradecimientos