Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
heartbleeder — Test della vulnerabilità Heartbleed di OpenSSL CVE-2014-0160 | Kitploit
Strumenti/GitHubGitHub/titanous/heartbleeder
Scanner di VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubtitanous/heartbleeder

heartbleeder

Test della vulnerabilità Heartbleed di OpenSSL CVE-2014-0160

Vedi Repository
4528612 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Heartbleeder

Verifica i tuoi server per la vulnerabilità OpenSSL CVE-2014-0160 nota anche come Heartbleed.

ATTENZIONE: Non viene fornita alcuna garanzia sull'accuratezza dei risultati; dovresti verificarli in modo indipendente controllando la tua build di OpenSSL.

Pull request benvenute.

Utilizzo

root@kitploit:~
$ heartbleeder example.com
INSECURE - example.com:443 ha l'estensione heartbeat abilitata ed è vulnerabile

Più host

È possibile monitorare più host impostando il flag -hostfile su un file con indirizzi separati da newline. Una dashboard web è disponibile all'indirizzo http://localhost:5000 di default.

Test di PostgreSQL

Postgres utilizza OpenSSL in modo leggermente diverso. Per verificare se un server Postgres è vulnerabile, esegui il seguente comando (la porta predefinita è 5432):

root@kitploit:~
$ heartbleeder -pg example.com
SECURE - example:5432 non ha l'estensione heartbeat abilitata
Scarica lo strumento

Installazione

I binari sono disponibili su gobuild.io.

Compila dal sorgente eseguendo go get -u github.com/titanous/heartbleeder, che inserirà il codice in $GOPATH/src/github.com/titanous/heartbleeder e un binario in $GOPATH/bin/heartbleeder.

Richiede Go versione >= 1.2. Su Ubuntu godeb è un modo semplice per ottenere l'ultima versione di Go.

Crediti

L'implementazione TLS è stata presa in prestito dalla libreria standard di Go.