Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-0160. | Kitploit
Strumenti/GitHubGitHub/tungduongnt/cve-2014-0160.
Analisi delle VulnerabilitàExploitSicurezza WebRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubtungduongnt/cve-2014-0160.

CVE-2014-0160.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2014-0160

Laboratorio per costruire un ambiente Heartbleed per leakare la memoria delle webapp

Questo repository si concentra sulla creazione di un container per fornire un ambiente in cui sia facile sfruttare nginx tramite la tecnica Heartbleed, concentrandosi su:

  • Allestimento dell'ambiente con Docker
  • Diagramma della configurazione del server
  • Passaggi della demo

Diagramma del server

diagramma

Il problema CVE-2014-0160 si manifesta quando la libreria OpenSSL, che fornisce TLS, implementa la funzionalità heartbeat con una dimensione del buffer di 64KB, causando una lettura fuori dai limiti che provoca la divulgazione di informazioni sensibili dalla memoria del server.

Flusso dell'attacco

Utilizzo del payload heartbleed.py

La webapp sta elaborando messaggi sensibili che nginx mette in cache in memoria.

Possiamo sfruttare la vulnerabilità verificando se l'ambiente supporta TLS heartbeat.

openssl s_client -connect : -tlsdebug

Nota: le versioni moderne di OpenSSL potrebbero non supportare più il protocollo TLS heartbeat; utilizza una versione che lo supporti.

Heartbleed è un errore di lettura fuori dai limiti (out-of-bounds read) di natura casuale. Il server restituisce 64KB di memoria contigua.

L'header di un heartbeat (RFC6520) è 18 03 02 00

Demo

Usa docker build per creare il laboratorio heartbleed

docker build -t heartbleed-lab .

docker run heartbleed-lab -p port:8443

La porta predefinita su cui la webapp è servita è la 8443.

Usa il payload heartbleed.py per testare.

Possiamo osservare che il payload restituisce il risultato sotto forma di hexdump.

Nel dump di esempio possiamo vedere la richiesta appena inviata e celle di memoria principalmente 0x00; poiché il payload è casuale, dobbiamo eseguirlo più volte per riuscire a leakare il risultato desiderato.

Possiamo provare a eseguire memory.py per inviare richieste a nginx e salvarle in memoria, ottenendo poi il risultato leakato come si vede in result.txt.

Regole

Poiché sappiamo che l'attaccante userà richieste heartbeat per leakare i messaggi.

alert tcp any any -> any 443 (msg:"Heartbeat request"; content:"|18 03 02 00|"; rawbytes;sid:100000)

Utilizza Snort IDS per rilevare le intrusioni.

Scarica lo strumento