Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Heartbleed-PoC-Exploit-Script — यह Python PoC स्क्रिप्ट हार्टब्लीड भेद्यता (CVE-2014-0160) का पता लगाती है, जो हार्टबीट एक्सटेंशन के साथ TLS हैंडशेक करके और एक निर्मित हार्टबीट अनुरोध भेजकर काम करती है। यह लीक हुई मेमोरी की पहचान करने के लिए प्रतिक्रियाओं का विश्लेषण करती है, जिससे इस महत्वपूर्ण OpenSSL दोष के प्रति सर्वर की संवेदनशीलता का आकलन करने में मदद मिलती है। | Kitploit
उपकरण/GitHubGitHub/indrajeetmp11/heartbleed-poc-exploit-script
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubindrajeetmp11/heartbleed-poc-exploit-script

Heartbleed-PoC-Exploit-Script

रिपॉजिटरी देखें
219 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह Python PoC स्क्रिप्ट हार्टब्लीड भेद्यता (CVE-2014-0160) का पता लगाती है, जो हार्टबीट एक्सटेंशन के साथ TLS हैंडशेक करके और एक निर्मित हार्टबीट अनुरोध भेजकर काम करती है। यह लीक हुई मेमोरी की पहचान करने के लिए प्रतिक्रियाओं का विश्लेषण करती है, जिससे इस महत्वपूर्ण OpenSSL दोष के प्रति सर्वर की संवेदनशीलता का आकलन करने में मदद मिलती है।

साझा करें

Heartbleed-PoC-Exploit-Script

यह Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट हार्टब्लीड भेद्यता (CVE-2014-0160) का पता हार्टबीट एक्सटेंशन के साथ TLS हैंडशेक करके और एक क्राफ्टेड हार्टबीट अनुरोध भेजकर लगाती है। यह लीक हुई मेमोरी की पहचान करने के लिए सर्वर प्रतिक्रियाओं को पार्स करती है, जिससे इस महत्वपूर्ण OpenSSL दोष की भेद्यता का आकलन करने में मदद मिलती है।

About

हार्टब्लीड OpenSSL के TLS हार्टबीट एक्सटेंशन में एक गंभीर बफर ओवर-रीड भेद्यता है जो हमलावरों को 64KB तक सर्वर मेमोरी पढ़ने की अनुमति देती है, जिससे संभावित रूप से निजी कुंजी, पासवर्ड और अन्य संवेदनशील डेटा उजागर हो सकता है। यह स्क्रिप्ट एक हार्टबीट अनुरोध का अनुकरण करती है जो यदि सर्वर कमजोर है तो लीक को ट्रिगर करती है।

Improvements and Fixes

  • सही TLS रिकॉर्ड हेडर पार्सिंग - कंटेंट टाइप, वर्जन और पेलोड लंबाई के लिए उचित struct अनपैकिंग का उपयोग करके।
  • पूर्ण हैंडशेक पार्सिंग लागू की गई, जो TLS रिकॉर्ड के भीतर ServerHelloDone संदेश को विश्वसनीय रूप से डिटेक्ट करती है।
  • select का उपयोग सॉकेट रीडिंग को प्रतिक्रियाशील बनाता है और ब्लॉकिंग से बचाता है।
  • एक बार लीक का पता चलने के बाद हार्टबीट रिसीव लूप को साफ-सुथरी समाप्ति के साथ बंद करना, जिससे अनिश्चितकालीन प्रतीक्षा और बार-बार लॉगिंग से बचा जा सके।
  • विभिन्न सर्वरों के साथ संगतता सुधारने के लिए पैरामीटराइज़्ड TLS वर्जन।
  • व्यापक अपवाद हैंडलिंग सॉकेट त्रुटियों, टाइमआउट और प्रोटोकॉल विसंगतियों के प्रति लचीलापन सुनिश्चित करती है।

Usage

Requirements

  • Python 3.x स्थापित
  • लक्ष्य TLS सर्वर तक नेटवर्क पहुंच

Running the Script

रिपॉजिटरी को क्लोन करें:

bash git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git cd Heartbleed-PoC-Exploit-Script

स्क्रिप्ट में लक्ष्य होस्ट और पोर्ट को संपादित करें या python3_heartbleed_poc.py में heartbleed_poc() कॉल को संशोधित करें।

स्क्रिप्ट चलाएँ:

bash python3 python3_heartbleed_poc.py

भेद्यता का पता लगाने और हेक्स में लीक डेटा के लिए लॉग देखें।

Important Notice

  • इस उपकरण का उपयोग केवल कानूनी दायरे में और उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
  • हार्टब्लीड परीक्षण संरक्षित नेटवर्क पर सुरक्षा अलर्ट ट्रिगर कर सकते हैं।
  • यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।

License

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

References

  • CVE-2014-0160 (Heartbleed)
  • OpenSSL Heartbeat Extension (RFC 6520)
  • Heartbleed Official Page

यह README आपके PoC की स्पष्ट, पेशेवर प्रस्तुति प्रदान करता है, इसके सुधारों का विवरण देता है, और उपयोगकर्ताओं को इसे जिम्मेदारी से चलाने का मार्गदर्शन करता है। यदि आप चाहते हैं कि मैं किसी अन्य दस्तावेज़ीकरण फ़ाइल को बनाने या प्रारूपित करने में मदद करूं तो मुझे बताएं!

टूल डाउनलोड करें