Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ticketbleed — Ceci est un outil pour exploiter la vulnérabilité Ticketbleed (CVE-2016-9244). | Kitploit
Outils/GitHubGitHub/egebalci/ticketbleed
Criminalistique MémoireAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubegebalci/ticketbleed

Ticketbleed

Ceci est un outil pour exploiter la vulnérabilité Ticketbleed (CVE-2016-9244).

Voir le dépôt
30101il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ticketbleed License CVE

Cet outil est conçu pour exploiter la vulnérabilité Ticketbleed (CVE-2016-9244). La bibliothèque Ticketbleed dans le dossier src est une version modifiée de crypto/tls de Go. Elle comporte quelques modifications dans les fichiers handshake_client.go, tls.go, common.go mais reste quasiment identique.

CONSTRUCTION

root@kitploit:~
	cd Ticketbleed
    mv Ticketbleed.go.tmp Ticketbleed.go
	go get github.com/EgeBalci/Ticketbleed
	go build Ticketbleed.go

UTILISATION

root@kitploit:~
	    ./Ticketbleed <ip:port> <options> 
	OPTIONS :
	    -o, --out   Nom de fichier de sortie pour la mémoire brute
	    -s, --size  Taille en octets à lire (la valeur de sortie peut varier)
	    -h, --help  Afficher ce message

À propos de CVE-2016-9244

Ticketbleed (CVE-2016-9244) est une vulnérabilité logicielle dans la pile TLS de certains produits F5 qui permet à un attaquant distant d'extraire jusqu'à 31 octets de mémoire non initialisée à la fois, pouvant contenir toutes sortes d'informations sensibles aléatoires, comme dans Heartbleed.

Découvreur : Filippo Valsorda

Découverte de Ticketbleed : https://blog.filippo.io/finding-ticketbleed/

VERSIONS VULNÉRABLES :

Télécharger l’outil
ProduitVersion
BIG-IP LTM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AAM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AFM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP Analytics12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP APM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP ASM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP GTM11.4.0 - 11.6.1
BIG-IP Link Controller12.0.0 - 12.1.2
BIG-IP PEM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP PSM11.4.0 - 11.4.1