Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HeartbleedAttack — Esta es la documentación del bug Heratbleed (CVE-2014-0160) que hice para el curso Advenced Cyber Attacks. | Kitploit
Herramientas/GitHubGitHub/shayhha/heartbleedattack
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesCriptografíaPruebas de PenetraciónAprendizaje y Educación
GitHubshayhha/heartbleedattack

HeartbleedAttack

Esta es la documentación del bug Heratbleed (CVE-2014-0160) que hice para el curso Advenced Cyber Attacks.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ataque Heartbleed: Demo de ataque basada en Java

Resumen

Este repositorio incluye Heartbleed.java, un exploit personalizado basado en Java diseñado para demostrar la vulnerabilidad Heartbleed (CVE-2014-0160) extrayendo datos sensibles de un servidor vulnerable (IP: 192.168.1.132) que ejecuta Apache (puerto 443) y Postfix (puerto 465). El exploit envía solicitudes de heartbeat TLS malformadas, aprovechando la vulnerabilidad en versiones sin parchear de OpenSSL (1.0.1 a 1.0.1f) para filtrar hasta 64 KB de memoria por solicitud. Los scripts Bash de soporte (apache_memload.sh y postfix_memload.sh) inundan la memoria de los servicios con datos sensibles, como credenciales de usuario, contraseñas del servidor de correo y certificados SSL, que luego el exploit Java extrae.

Este proyecto forma parte de una demostración de seguridad integral documentada en un detallado documento de Word, que describe la metodología del ataque, los resultados y las implicaciones tanto para los servicios Apache como Postfix. El trabajo implicó la creación de scripts para cargar memoria, la ejecución del exploit desde un cliente Windows (IP: 192.168.1.99) y el análisis de los datos filtrados para resaltar el impacto de la vulnerabilidad.

Acerca del exploit Heartbleed

Heartbleed.java es el núcleo de esta demo, e implementa un proceso de ataque simplificado:

  • Establece una conexión con el servidor objetivo y completa un handshake TLS.
  • Envía solicitudes de heartbeat malformadas mediante el método sendHeartbeats, que es central para el exploit.
  • Captura y muestra la respuesta del servidor, revelando datos sensibles en formato ASCII.

El método sendHeartbeats, un componente clave, orquesta el ataque enviando repetidamente mensajes heartbeat diseñados al servidor, aprovechando la vulnerabilidad Heartbleed para extraer el contenido de la memoria. El papel de este método se detalla en el documento de Word adjunto, junto con una captura de pantalla de su implementación.

Alcance del proyecto y documentación

El alcance completo de este trabajo incluye:

  • Inundación de memoria: Se desarrolló apache_memload.sh para inundar la memoria de Apache con 50 solicitudes curl, incrustando datos sensibles como hashes de contraseñas SHA-512 mediante un script PHP (memload.php). Del mismo modo, postfix_memload.sh envía 50 cargas SMTP a Postfix, incrustando credenciales y contraseñas de correo electrónico.
  • Ejecución del exploit: Se ejecutó Heartbleed.java desde un cliente Windows (IP: 192.168.1.99) para atacar Apache (puerto 443) y Postfix (puerto 465), filtrando con éxito datos como credenciales de usuario, contraseñas y certificados.
  • Documentación: Se elaboró un detallado documento de Word que recoge la configuración, ejecución y resultados del ataque. Incluye la verificación de servicios (Apache y Postfix), descripciones del ataque, capturas de pantalla de las salidas de los scripts y de los datos filtrados, una explicación del método sendHeartbeats y una conclusión con futuras estrategias de mitigación.

Requisitos previos

  • Servidor:
    • Servidor Ubuntu Linux (IP: 192.168.1.132) con:
      • Apache2 en el puerto 443 (OpenSSL 1.0.1c vulnerable).
      • Postfix en el puerto 465 (OpenSSL 1.0.1c vulnerable).
      • memload.php en https://localhost/phpmyadmin/memload.php.
  • Cliente:
    • Cliente Windows (IP: 192.168.1.99).
    • Kit de desarrollo de Java (JDK): sudo apt install openjdk-11-jdk.
  • Red:
    • El cliente debe poder acceder al servidor en los puertos 443 y 465.

Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/Shayhha/HeartbleedAttack
    
  2. Compilar el exploit:

    root@kitploit:~
    javac -d bin Heartbleed.java
    

Uso

  1. Inundar la memoria del servidor (en 192.168.1.132):
  • Apache:
root@kitploit:~
~/Desktop/apache_memload.sh
  • Postfix:
root@kitploit:~
~/Desktop/postfix_memload.sh
  1. Ejecutar el exploit (en 192.168.1.99):
  • Para Apache (puerto 443), edita Heartbleed.java para establecer SERVER_PORT = APACHE_PORT, recompila y luego ejecuta:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed
  • Para Postfix (puerto 465), edita Heartbleed.java para establecer SERVER_PORT = POSTFIX_PORT, recompila y luego ejecuta:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed

Resultados

  • Apache: Filtró credenciales de usuario, contraseñas del servidor de correo, hashes de contraseñas SHA-512 y certificados SSL.
  • Postfix: Extrajo cabeceras de correo, comandos de shell, credenciales, contraseñas y certificados SSL.

Uso ético

Este exploit es solo para fines educativos. No lo utilices para dañar sistemas sin permiso explícito. Asegúrate de cumplir con los estándares legales y éticos.

Licencia

Licencia MIT: consulta LICENSE para más detalles.

Descargar herramienta