Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ticketbleed — Questo è uno strumento per sfruttare la vulnerabilità Ticketbleed (CVE-2016-9244). | Kitploit
Strumenti/GitHubGitHub/egebalci/ticketbleed
Memory ForensicsAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubegebalci/ticketbleed

Ticketbleed

Questo è uno strumento per sfruttare la vulnerabilità Ticketbleed (CVE-2016-9244).

Vedi Repository
301019 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ticketbleed License CVE

Questo strumento serve per sfruttare la vulnerabilità Ticketbleed (CVE-2016-9244). La libreria Ticketbleed nella cartella src è una versione modificata di crypto/tls di Go; presenta poche modifiche nei file handshake_client.go, tls.go, common.go, ma per il resto è quasi identica.

COMPILAZIONE

root@kitploit:~
	cd Ticketbleed
    mv Ticketbleed.go.tmp Ticketbleed.go
	go get github.com/EgeBalci/Ticketbleed
	go build Ticketbleed.go

UTILIZZO

root@kitploit:~
	    ./Ticketbleed <ip:port> <options> 
	OPTIONS:
	    -o, --out   Output filename for raw memory
	    -s, --size  Size in bytes to read (Output value may vary)
	    -h, --help  Print this message

Informazioni su CVE-2016-9244

Ticketbleed (CVE-2016-9244) è una vulnerabilità software nello stack TLS di alcuni prodotti F5 che consente a un attaccante remoto di estrarre fino a 31 byte di memoria non inizializzata alla volta, che possono contenere qualsiasi tipo di informazione sensibile casuale, come nel caso di Heartbleed.

Scopritore: Filippo Valsorda

Scoperta di Ticketbleed: https://blog.filippo.io/finding-ticketbleed/

VERSIONI VULNERABILI:

Scarica lo strumento
ProdottoVersione
BIG-IP LTM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AAM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AFM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP Analytics12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP APM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP ASM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP GTM11.4.0 - 11.6.1
BIG-IP Link Controller12.0.0 - 12.1.2
BIG-IP PEM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP PSM11.4.0 - 11.4.1