
Ce script PoC Python détecte la vulnérabilité Heartbleed (CVE-2014-0160) en effectuant un handshake TLS avec extension heartbeat et en envoyant une requête heartbeat forgée. Il analyse les réponses pour identifier la mémoire divulguée, aidant à évaluer la sensibilité du serveur à cette faille critique d'OpenSSL.
Heartbleed-PoC-Exploit-Script Ce script de preuve de concept (PoC) en Python détecte la vulnérabilité Heartbleed (CVE-2014-0160) en effectuant une poignée de main TLS avec l'extension heartbeat et en envoyant une requête heartbeat spécialement conçue. Il analyse les réponses du serveur pour identifier la mémoire divulguée, aidant ainsi à évaluer la vulnérabilité à cette faille critique d'OpenSSL.
About Heartbleed est une grave vulnérabilité de dépassement de lecture de mémoire tampon dans l'extension heartbeat TLS d'OpenSSL qui permet aux attaquants de lire jusqu'à 64 Ko de mémoire serveur, exposant potentiellement des clés privées, des mots de passe et d'autres données sensibles. Ce script simule une requête heartbeat qui déclenche la fuite si le serveur est vulnérable.
Improvements and Fixes Analyse correcte de l'en-tête des enregistrements TLS à l'aide d'un unpacking struct approprié pour le type de contenu, la version et la longueur de la charge utile.
Analyse complète de la poignée de main implémentée, détectant de manière fiable le message ServerHelloDone dans les enregistrements TLS.
L'utilisation de select rend la lecture des sockets réactive et évite le blocage.
Ajout d'une terminaison propre de la boucle de réception heartbeat après la détection d'une fuite, empêchant les attentes indéfinies et les journaux répétés.
Version TLS paramétrée pour améliorer la compatibilité avec divers serveurs.
Une gestion complète des exceptions assure une résilience face aux erreurs de socket, aux délais d'attente et aux anomalies de protocole.
Usage Requirements Python 3.x installé
Accès réseau au serveur TLS cible
Running the Script Clonez le dépôt :
bash git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git cd Heartbleed-PoC-Exploit-Script Modifiez l'hôte et le port cibles dans le script ou modifiez l'appel de heartbleed_poc() dans python3_heartbleed_poc.py.
Exécutez le script :
bash python3 python3_heartbleed_poc.py Observez les journaux pour la détection de vulnérabilité et les données divulguées en hexadécimal.
Important Notice Utilisez cet outil uniquement dans un cadre légal et sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Les tests Heartbleed peuvent déclencher des alertes de sécurité sur les réseaux protégés.
Ce PoC est destiné à des fins éducatives et de recherche.
License Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.
References CVE-2014-0160 (Heartbleed)
Extension Heartbeat d'OpenSSL (RFC 6520)
Page officielle de Heartbleed
Ce README présente clairement et professionnellement votre PoC, détaille ses améliorations et guide les utilisateurs sur la façon de l'exécuter de manière responsable. Faites-moi savoir si vous souhaitez que je vous aide à créer ou formater d'autres fichiers de documentation !