
यह Python PoC स्क्रिप्ट हार्टब्लीड भेद्यता (CVE-2014-0160) का पता लगाती है, जो हार्टबीट एक्सटेंशन के साथ TLS हैंडशेक करके और एक निर्मित हार्टबीट अनुरोध भेजकर काम करती है। यह लीक हुई मेमोरी की पहचान करने के लिए प्रतिक्रियाओं का विश्लेषण करती है, जिससे इस महत्वपूर्ण OpenSSL दोष के प्रति सर्वर की संवेदनशीलता का आकलन करने में मदद मिलती है।
यह Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट हार्टब्लीड भेद्यता (CVE-2014-0160) का पता हार्टबीट एक्सटेंशन के साथ TLS हैंडशेक करके और एक क्राफ्टेड हार्टबीट अनुरोध भेजकर लगाती है। यह लीक हुई मेमोरी की पहचान करने के लिए सर्वर प्रतिक्रियाओं को पार्स करती है, जिससे इस महत्वपूर्ण OpenSSL दोष की भेद्यता का आकलन करने में मदद मिलती है।
हार्टब्लीड OpenSSL के TLS हार्टबीट एक्सटेंशन में एक गंभीर बफर ओवर-रीड भेद्यता है जो हमलावरों को 64KB तक सर्वर मेमोरी पढ़ने की अनुमति देती है, जिससे संभावित रूप से निजी कुंजी, पासवर्ड और अन्य संवेदनशील डेटा उजागर हो सकता है। यह स्क्रिप्ट एक हार्टबीट अनुरोध का अनुकरण करती है जो यदि सर्वर कमजोर है तो लीक को ट्रिगर करती है।
select का उपयोग सॉकेट रीडिंग को प्रतिक्रियाशील बनाता है और ब्लॉकिंग से बचाता है।रिपॉजिटरी को क्लोन करें:
bash git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git cd Heartbleed-PoC-Exploit-Script
स्क्रिप्ट में लक्ष्य होस्ट और पोर्ट को संपादित करें या python3_heartbleed_poc.py में heartbleed_poc() कॉल को संशोधित करें।
स्क्रिप्ट चलाएँ:
bash python3 python3_heartbleed_poc.py
भेद्यता का पता लगाने और हेक्स में लीक डेटा के लिए लॉग देखें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
यह README आपके PoC की स्पष्ट, पेशेवर प्रस्तुति प्रदान करता है, इसके सुधारों का विवरण देता है, और उपयोगकर्ताओं को इसे जिम्मेदारी से चलाने का मार्गदर्शन करता है। यदि आप चाहते हैं कि मैं किसी अन्य दस्तावेज़ीकरण फ़ाइल को बनाने या प्रारूपित करने में मदद करूं तो मुझे बताएं!