Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HeartbleedAttack — Voici la documentation du bug Heratbleed (CVE-2014-0160) que j'ai réalisée pour le cours sur les cyberattaques avancées. | Kitploit
Outils/GitHubGitHub/shayhha/heartbleedattack
Analyse des VulnérabilitésExploitationSécurité RéseauCryptographieTests d'IntrusionApprentissage et Éducation
GitHubshayhha/heartbleedattack

HeartbleedAttack

Voici la documentation du bug Heratbleed (CVE-2014-0160) que j'ai réalisée pour le cours sur les cyberattaques avancées.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Attaque Heartbleed : Démo d'attaque basée sur Java

Aperçu

Ce dépôt contient Heartbleed.java, un exploit personnalisé basé sur Java conçu pour démontrer la vulnérabilité Heartbleed (CVE-2014-0160) en extrayant des données sensibles d'un serveur vulnérable (IP : 192.168.1.132) exécutant Apache (port 443) et Postfix (port 465). L'exploit envoie des requêtes heartbeat TLS malformées, exploitant la vulnérabilité des versions non corrigées d'OpenSSL (1.0.1 à 1.0.1f) pour fuiter jusqu'à 64 Ko de mémoire par requête. Les scripts Bash d'assistance (apache_memload.sh et postfix_memload.sh) inondent la mémoire des services avec des données sensibles, telles que des identifiants utilisateur, des mots de passe de serveur de messagerie et des certificats SSL, que l'exploit Java extrait ensuite.

Ce projet fait partie d'une démonstration de sécurité complète documentée dans un document Word détaillé, qui décrit la méthodologie d'attaque, les résultats et les implications pour les services Apache et Postfix. Le travail a consisté à concevoir des scripts pour charger la mémoire, à exécuter l'exploit depuis un client Windows (IP : 192.168.1.99) et à analyser les données fuitées afin de souligner l'impact de la vulnérabilité.

À propos de l'exploit Heartbleed

Heartbleed.java est au cœur de cette démo, mettant en œuvre un processus d'attaque simplifié :

  • Établit une connexion au serveur cible et effectue une poignée de main TLS.
  • Envoie des requêtes heartbeat malformées via la méthode sendHeartbeats, qui est au centre de l'exploit.
  • Capture et affiche la réponse du serveur, révélant des données sensibles au format ASCII.

La méthode sendHeartbeats, composant clé, orchestre l'attaque en envoyant à plusieurs reprises des messages heartbeat conçus au serveur, exploitant la vulnérabilité Heartbleed pour extraire le contenu de la mémoire. Le rôle de cette méthode est détaillé dans le document Word d'accompagnement, avec une capture d'écran de son implémentation.

Portée du projet et documentation

La portée complète de ce travail comprend :

  • Inondation de la mémoire : Développement de apache_memload.sh pour inonder la mémoire d'Apache avec 50 requêtes curl, intégrant des données sensibles comme des hachages de mots de passe SHA-512 via un script PHP (memload.php). De même, postfix_memload.sh envoie 50 charges utiles SMTP à Postfix, intégrant des identifiants et mots de passe de messagerie.
  • Exécution de l'exploit : Exécution de Heartbleed.java depuis un client Windows (IP : 192.168.1.99) pour cibler Apache (port 443) et Postfix (port 465), fuitant avec succès des données telles que des identifiants utilisateur, des mots de passe et des certificats.
  • Documentation : Compilation d'un document Word détaillé capturant la configuration, l'exécution et les résultats de l'attaque. Il comprend la vérification des services (Apache et Postfix), les descriptions d'attaque, des captures d'écran des sorties de scripts et des données fuitées, une explication de la méthode sendHeartbeats, et une conclusion avec de futures stratégies d'atténuation.

Prérequis

  • Serveur :
    • Serveur Ubuntu Linux (IP : 192.168.1.132) avec :
      • Apache2 sur le port 443 (OpenSSL 1.0.1c vulnérable).
      • Postfix sur le port 465 (OpenSSL 1.0.1c vulnérable).
      • memload.php à https://localhost/phpmyadmin/memload.php.
  • Client :
    • Client Windows (IP : 192.168.1.99).
    • Kit de développement Java (JDK) : sudo apt install openjdk-11-jdk.
  • Réseau :
    • Le client doit joindre le serveur sur les ports 443 et 465.

Installation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/Shayhha/HeartbleedAttack
    
  2. Compiler l'exploit :

    root@kitploit:~
    javac -d bin Heartbleed.java
    

Utilisation

  1. Inonder la mémoire du serveur (sur 192.168.1.132) :
  • Apache :
root@kitploit:~
~/Desktop/apache_memload.sh
  • Postfix :
root@kitploit:~
~/Desktop/postfix_memload.sh
  1. Exécuter l'exploit (sur 192.168.1.99) :
  • Pour Apache (port 443), modifier Heartbleed.java pour définir SERVER_PORT = APACHE_PORT, recompiler, puis :
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed
  • Pour Postfix (port 465), modifier Heartbleed.java pour définir SERVER_PORT = POSTFIX_PORT, recompiler, puis :
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed

Résultats

  • Apache : Fuite d'identifiants utilisateur, de mots de passe de serveur de messagerie, de hachages de mots de passe SHA-512 et de certificats SSL.
  • Postfix : Extraction d'en-têtes d'e-mails, de commandes shell, d'identifiants, de mots de passe et de certificats SSL.

Utilisation éthique

Cet exploit est uniquement à des fins éducatives. Ne l'utilisez pas pour nuire à des systèmes sans autorisation explicite. Assurez-vous de respecter les normes légales et éthiques.

Licence

Licence MIT — voir LICENSE pour plus de détails.

Télécharger l’outil