
💔 Hearbleed exploit संवेदनशील जानकारी प्राप्त करने के लिए CVE-2014-0160 💔
इस हमले को आज़माने के लिए बनाए गए सर्वर https://www.cloudflarechallenge.com/ का उपयोग करके Heartbleed हमले का एक नमूना उदाहरण।
पहले, इस विषय पर मेरे द्वारा पढ़े गए दो सर्वश्रेष्ठ स्पष्टीकरण :
एक्सप्लॉइट सर्वर cloudflarechallenge.com को हैंडशेक भेजकर शुरू होता है ताकि tls के साथ सुरक्षित कनेक्शन बनाया जा सके। फिर फ़ंक्शन hit_hb(s) एक विशिष्ट हार्टबीट अनुरोध भेजता है :
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
हम सर्वर की प्रतिक्रिया की प्रतीक्षा करते हैं और फिर हम tls पैकेट के 5 बाइट्स (हेडर) को अनपैक करते हैं (content_type, version, length) = struct.unpack('>BHH', hdr)
उसके बाद हम हेडर से मिली लंबाई के अनुसार शेष अनुरोध को पढ़ते हैं।
डेटा फ़ाइल òut.txt में संग्रहीत किया जाता है।
नोट: हमला हैंडशेक चरण में, एन्क्रिप्शन से पहले किया जा सकता है, लेकिन सरलता के लिए, यह एक्सप्लॉइट हैंडशेक के बाद शुरू होता है।
आपके कंप्यूटर पर python 2.7.* स्थापित होना चाहिए (python 3 पर परीक्षण नहीं किया गया)
python2 heartbleed-exploit.py www.cloudflarechallenge.com
फिर आपको कुछ ऐसा दिखाई देगा :

फिर आप फ़ाइल out.txt की जाँच कर सकते हैं ताकि सर्वर की मेमोरी में 4 के बजाय 2^14 (40 00) डेटा देख सकें!
आप एक्सप्लॉइट को कई बार चला सकते हैं, आपको फ़ाइल में अलग-अलग परिणाम मिलेंगे।
/!\ चेतावनी एक्सप्लॉइट के प्रत्येक निष्पादन के बाद फ़ाइल अधिलेखित कर दी जाएगी
##संसाधन और धन्यवाद