
💔 Exploit Hearbleed pour récupérer des informations sensibles CVE-2014-0160 💔
Un exemple de l'attaque Heartbleed utilisant le serveur https://www.cloudflarechallenge.com/ conçu pour essayer cette attaque.
D'abord, les deux meilleures explications que j'ai lues sur le sujet :
L'exploit commence par envoyer le handshake au serveur cloudflarechallenge.com pour créer la connexion sécurisée avec TLS. Ensuite, la fonction hit_hb(s) envoie une requête heartbeat typique :
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
Nous attendons la réponse du serveur, puis nous dépaquetons 5 octets (l'en-tête) du paquet TLS (content_type, version, length) = struct.unpack('>BHH', hdr)
Ensuite, nous lisons le reste de la requête grâce à la longueur obtenue depuis l'en-tête.
Les données sont stockées dans le fichier òut.txt.
Remarque : l'attaque peut être effectuée pendant la phase de handshake avant le chiffrement, mais par souci de simplicité, cet exploit commence après le handshake.
Vous devez avoir python 2.7.* installé sur votre ordinateur (non testé sur python 3)
python2 heartbleed-exploit.py www.cloudflarechallenge.com
Ensuite, vous verrez quelque chose comme ceci :

Ensuite, vous pouvez vérifier le fichier out.txt pour voir 2^14 (40 00) de données contenues dans la mémoire du serveur au lieu de 4 !
Vous pouvez exécuter l'exploit plusieurs fois, vous obtiendrez des résultats différents dans le fichier.
/!\ AVERTISSEMENT le fichier sera écrasé après chaque exécution de l'exploit
##Ressources et remerciements