Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
heartbleed-PoC — :broken_heart: Hearbleed exploit per recuperare informazioni sensibili CVE-2014-0160 :broken_heart: | Kitploit
Strumenti/GitHubGitHub/mpgn/heartbleed-poc
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmpgn/heartbleed-poc

heartbleed-PoC

💔 Hearbleed exploit per recuperare informazioni sensibili CVE-2014-0160 💔

Vedi Repository
8543211 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Heartbleed PoC

Un esempio campione dell'attacco Heartbleed usando il server https://www.cloudflarechallenge.com/ creato per provare questo attacco.

Innanzitutto, le due migliori spiegazioni che ho letto sull'argomento :

  • http://www.seancassidy.me/diagnosis-of-the-openssl-heartbleed-bug.html
  • http://xkcd.com/1354/

Exploit

L'exploit inizia inviando l'handshake al server cloudflarechallenge.com per creare la connessione sicura con tls. Poi la funzione hit_hb(s) invia una tipica richiesta heartbeat :

root@kitploit:~
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
  • Spiegazione della chiamata heartbeat (bf) :
    18 : record heartbeat
    03 02 : versione TLS
    00 03 : lunghezza
    01 : richiesta heartbeat
    40 00 : lunghezza payload 16 384 byte vedi rfc6520
    "La lunghezza totale di un HeartbeatMessage NON DEVE superare 2^14" Se inseriamo FF FF -> 65 535, riceveremo 4 pacchetti di lunghezza 16 384 byte

Attendiamo la risposta del server e poi estraiamo 5 byte (l'header) del pacchetto tls (content_type, version, length) = struct.unpack('>BHH', hdr)

Dopodiché leggiamo il resto della richiesta in base alla lunghezza ottenuta dall'header. I dati vengono salvati nel file òut.txt.

Nota: l'attacco può essere effettuato nella fase di handshake prima della cifratura, ma per semplicità questo exploit inizia dopo l'handshake.

Eseguilo !

Devi avere python 2.7.* installato sul tuo computer (non testato su python 3)

root@kitploit:~
python2 heartbleed-exploit.py www.cloudflarechallenge.com

Poi vedrai qualcosa del genere :

heartbleed

Poi puoi controllare il file out.txt per vedere 2^14 (40 00) di dati contenuti nella memoria del server invece di 4 ! Puoi eseguire l'exploit molte volte, otterrai risultati diversi nel file.

/!\ ATTENZIONE il file verrà sovrascritto dopo ogni esecuzione dell'exploit

##Risorse e ringraziamenti

  • http://en.wikipedia.org/wiki/Heartbleed
  • https://github.com/Lekensteyn/pacemaker/blob/master/pacemaker.py#L19
  • https://gist.github.com/sh1n0b1/10100394
  • https://github.com/openssl/openssl/commit/96db9023b881d7cd9f379b0c154650d6c108e9a3
  • https://hacking.ventures/rsa-keys-in-heartbleed-memory/
Scarica lo strumento