Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-0160 — CVE-2014-0160 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2014-0160
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षाक्रिप्टोग्राफीलर्निंग और शिक्षा
GitHub0xblackash/cve-2014-0160

CVE-2014-0160

CVE-2014-0160

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💔 CVE-2014-0160 — "Heartbleed"

heartbleed-854x374

CVE Severity CVSS Component Disclosure


📖 विषय-सूची

  • अवलोकन
  • तकनीकी पृष्ठभूमि
  • मूल कारण
  • प्रभाव
  • प्रभावित संस्करण
  • शोषण अवलोकन
  • शमन और पैच
  • समयरेखा
  • सीखे गए सबक
  • सारांश

🔎 अवलोकन

Heartbleed CVE-2014-0160 का उपनाम है, जो OpenSSL के TLS हार्टबीट एक्सटेंशन में एक गंभीर कमजोरी है।

इसने दूरस्थ हमलावरों को बिना प्रमाणीकरण के कमजोर सर्वरों से प्रति अनुरोध 64 KB तक मेमोरी पढ़ने की अनुमति दी।

इससे संवेदनशील जानकारी लीक हुई जैसे:

  • 🔐 निजी SSL कुंजियाँ
  • 👤 उपयोगकर्ता प्रमाण-पत्र
  • 🍪 सत्र कुकीज़
  • 📧 ईमेल
  • 💳 मेमोरी में संग्रहीत संवेदनशील डेटा

🧠 तकनीकी पृष्ठभूमि

OpenSSL TLS प्रोटोकॉल को लागू करता है, जो HTTPS कनेक्शन को सुरक्षित करता है।

यह कमजोरी हार्टबीट एक्सटेंशन में मौजूद थी, जो एक सुविधा है जिसे डिज़ाइन किया गया था:

एन्क्रिप्शन को पुनः बातचीत किए बिना TLS कनेक्शन को जीवित रखें।

हार्टबीट सामान्यतः इस प्रकार काम करता है:

root@kitploit:~

Client → Server: “Here are 10 bytes.”
Server → Client: “Here are your same 10 bytes.”


💥 मूल कारण

बग OpenSSL के हार्टबीट कार्यान्वयन में सीमा जांच की कमी था।

यदि कोई दुर्भावनापूर्ण क्लाइंट भेजता है:

root@kitploit:~

“I’m sending 1 byte, but I claim it’s 64,000 bytes.”

सर्वर ने लंबाई फ़ील्ड पर भरोसा किया और इसके साथ जवाब दिया:

root@kitploit:~

The 1 byte + 63,999 bytes of adjacent memory.

वह आसन्न मेमोरी रहस्यों को शामिल कर सकती थी।


🌍 प्रभाव

Heartbleed ने प्रभावित किया:

  • वेब सर्वर
  • वीपीएन सर्वर
  • ईमेल सर्वर
  • एम्बेडेड डिवाइस
  • राउटर और फ़ायरवॉल

📦 प्रभावित संस्करण

सॉफ्टवेयरस्थिति
OpenSSL 1.0.1 – 1.0.1f❌ कमजोर
OpenSSL 1.0.1g✅ पैच किया गया
OpenSSL 1.0.0 & 0.9.8✅ प्रभावित नहीं

🚨 यह इतना खतरनाक क्यों था

heartbleed1 heartbleed2 heartbleed3
  • 🌐 इंटरनेट पर शोषणीय
  • 🔓 कोई प्रमाणीकरण आवश्यक नहीं
  • 👁 डिफ़ॉल्ट रूप से कोई लॉग नहीं
  • 🔑 निजी SSL कुंजियों को उजागर कर सकता है

यदि निजी कुंजियाँ चुरा ली गईं, तो हमलावर कर सकते थे:

  • पहले रिकॉर्ड किए गए HTTPS ट्रैफ़िक को डिक्रिप्ट करना
  • वैध वेबसाइटों का रूप धारण करना
  • मैन-इन-द-मिडिल हमले करना

🛠 शमन और पैच

आधिकारिक सुधार

इसमें अपग्रेड करें:

root@kitploit:~

OpenSSL 1.0.1g

पैच करने के बाद आवश्यक

  1. निजी कुंजियाँ पुनर्जीवित करें
  2. SSL प्रमाणपत्र पुनः जारी करें
  3. पुराने प्रमाणपत्र रद्द करें
  4. पासवर्ड रीसेट बाध्य करें

यदि कुंजियाँ उजागर हो चुकी थीं तो केवल OpenSSL को अपग्रेड करना पर्याप्त नहीं था।


🗓 समयरेखा

तारीखघटना
2012बग प्रस्तुत किया गया
7 अप्रैल, 2014सार्वजनिक प्रकटीकरण
उसी दिनपैच जारी किया गया
बाद के सप्ताहबड़े पैमाने पर वैश्विक सुधार

📚 सीखे गए सबक

  • छोटी सत्यापन त्रुटियाँ बड़ा प्रभाव डाल सकती हैं।
  • ओपन-सोर्स सुरक्षा पुस्तकालयों को मजबूत ऑडिटिंग की आवश्यकता होती है।
  • मेमोरी सुरक्षा मायने रखती है।
  • कुंजी रोटेशन नीतियां महत्वपूर्ण हैं।

🔥 अन्य प्रमुख कमजोरियों के साथ तुलना

कमजोरीप्रकारप्रभाव
Heartbleedमेमोरी प्रकटीकरणडेटा रिसाव
Log4Shellदूरस्थ कोड निष्पादनसर्वर समझौता
Shellshockकमांड इंजेक्शनदूरस्थ निष्पादन

Heartbleed ने सीधे कोड निष्पादित नहीं किया — लेकिन इसने रहस्यों को उजागर किया जो विनाशकारी द्वितीयक हमलों को सक्षम कर सकते थे।


📌 सारांश


⚠️ अंतिम नोट

Heartbleed इंटरनेट इतिहास की सबसे कुख्यात सुरक्षा कमजोरियों में से एक बनी हुई है।
इसने दर्शाया कि कैसे एक महत्वपूर्ण क्रिप्टोग्राफ़िक लाइब्रेरी में एक एकल लापता सीमा जांच दुनिया भर के लाखों सिस्टम को प्रभावित कर सकती है।

टूल डाउनलोड करें
क्षेत्रमान
नामHeartbleed
CVECVE-2014-0160
प्रकारमेमोरी प्रकटीकरण
प्रभावित सॉफ्टवेयरOpenSSL
गंभीरतागंभीर
पैच उपलब्धहाँ
प्रति अनुरोध अधिकतम रिसाव64 KB