
💔 Hearbleed exploit per recuperare informazioni sensibili CVE-2014-0160 💔
Un esempio campione dell'attacco Heartbleed usando il server https://www.cloudflarechallenge.com/ creato per provare questo attacco.
Innanzitutto, le due migliori spiegazioni che ho letto sull'argomento :
L'exploit inizia inviando l'handshake al server cloudflarechallenge.com per creare la connessione sicura con tls. Poi la funzione hit_hb(s) invia una tipica richiesta heartbeat :
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
Attendiamo la risposta del server e poi estraiamo 5 byte (l'header) del pacchetto tls (content_type, version, length) = struct.unpack('>BHH', hdr)
Dopodiché leggiamo il resto della richiesta in base alla lunghezza ottenuta dall'header.
I dati vengono salvati nel file òut.txt.
Nota: l'attacco può essere effettuato nella fase di handshake prima della cifratura, ma per semplicità questo exploit inizia dopo l'handshake.
Devi avere python 2.7.* installato sul tuo computer (non testato su python 3)
python2 heartbleed-exploit.py www.cloudflarechallenge.com
Poi vedrai qualcosa del genere :

Poi puoi controllare il file out.txt per vedere 2^14 (40 00) di dati contenuti nella memoria del server invece di 4 !
Puoi eseguire l'exploit molte volte, otterrai risultati diversi nel file.
/!\ ATTENZIONE il file verrà sovrascritto dopo ogni esecuzione dell'exploit
##Risorse e ringraziamenti