Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sammyfung/openssl-heartbleed-fix
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneApprendimento e Formazione
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

Script di correzione per OpenSSL Heartbleed (CVE-2014-0160)

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) Fix script

Sammy Fung [email protected]

Il bug OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) è stato scoperto dai professionisti della sicurezza informatica e colpisce molti sistemi che utilizzano alcune versioni di OpenSSL.

In teoria, si presume che i certificati SSL di molti server web siano compromessi, quindi si consiglia anche di generare un nuovo certificato SSL con una versione corretta di OpenSSL.

Per riassumere la procedura di correzione, dobbiamo aggiornare OpenSSL con apt-get o yum sui sistemi Linux e poi confermare che la data di compilazione di OpenSSL sia il 2014/4/7 o successiva.

$ apt-get update && apt-get install -y libssl1.0.0 openssl

E poi generare un nuovo certificato SSL per il server web Apache HTTP; dopo di che riavviamo Apache httpd per completare l'operazione.

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

Non è semplice come una normale correzione di bug, quindi ti consigliamo di leggere i seguenti post del blog (in inglese e cinese).

Uno script shell, openssl-heartbleed-fix.sh, è stato scritto sulla base del mio dettagliato post del blog in inglese su questo bug. Puoi scaricare questo repository git o lo script shell, leggere il codice ed eseguirlo se capisci cosa fa lo script.

Domande e Supporto

Per qualsiasi domanda, puoi contattarmi.

Blog

  • [Correzione dei sistemi Linux con OpenSSL Heartbleed (CVE-2014-0160)] (http://www.linuxharbour.com/fixing-linux-systems-with-openssl-heartbleed-cve-2014-0160/)
  • [Soluzione per OpenSSL Heartbleed (CVE-2014-0160)] (http://sammy.hk/openssl-heartbleed-cve-2014-0160-solution/)
Scarica lo strumento