Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
openssl-heartbleed-fix — OpenSSL Heartbleed (CVE-2014-0160) Fix script | Kitploit
Outils/GitHubGitHub/sammyfung/openssl-heartbleed-fix
Encryption/Decryption ToolsVulnerability AnalysisScripting & AutomationConfiguration AuditingLearning & Education
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) Fix script

Voir le dépôt
1il y a 12 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

openssl-heartbleed-fix

Script de correction OpenSSL Heartbleed (CVE-2014-0160)

Sammy Fung [email protected]

Le bogue OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) a maintenant été découvert par des professionnels de la sécurité réseau, et de nombreux systèmes utilisant certaines versions d'OpenSSL sont affectés.

En théorie, on suppose que les certificats SSL de nombreux serveurs web sont affectés, il est donc également suggéré de générer un nouveau certificat SSL avec une version corrigée d'OpenSSL.

Pour résumer la procédure de correction, nous devons mettre à niveau OpenSSL avec apt-get ou yum sur les systèmes Linux, puis confirmer que la date de construction d'OpenSSL est le 2014/4/7 ou ultérieure.

$ apt-get update && apt-get install -y libssl1.0.0 openssl

Et ensuite, générez un nouveau certificat SSL pour le serveur web Apache HTTP, puis redémarrez Apache httpd pour terminer.

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

Ce n'est pas aussi simple qu'une correction de bogue normale, il est donc conseillé de lire les articles de blog suivants (en anglais et en chinois).

Un script shell openssl-heartbleed-fix.sh a été écrit selon mon article de blog détaillé en anglais à propos de ce bogue. Vous pouvez télécharger ce dépôt git ou le script shell, lire le code et l'exécuter si vous comprenez ce que fait le script.

Demande et Support

Pour toute question, vous pouvez me contacter.

Blog

  • [Correction des systèmes Linux avec OpenSSL Heartbleed (CVE-2014-0160)] (http://www.linuxharbour.com/fixing-linux-systems-with-openssl-heartbleed-cve-2014-0160/)
  • [OpenSSL Heartbleed (CVE-2014-0160) 解決方法] (http://sammy.hk/openssl-heartbleed-cve-2014-0160-solution/)
Télécharger l’outil