Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Heartbleed-PoC-Exploit-Script — このPython PoCスクリプトは、ハートビート拡張付きTLSハンドシェイクを実行し、細工したハートビートリクエストを送信することで、Heartbleed脆弱性(CVE-2014-0160)を検出します。応答を解析して漏洩したメモリを特定し、この重大なOpenSSLの欠陥に対するサーバの脆弱性評価を支援します。 | Kitploit
ツール/GitHubGitHub/indrajeetmp11/heartbleed-poc-exploit-script
脆弱性スキャナーエクスプロイトネットワークセキュリティ暗号化ペネトレーションテスト学習と教育
GitHubindrajeetmp11/heartbleed-poc-exploit-script

Heartbleed-PoC-Exploit-Script

このPython PoCスクリプトは、ハートビート拡張付きTLSハンドシェイクを実行し、細工したハートビートリクエストを送信することで、Heartbleed脆弱性(CVE-2014-0160)を検出します。応答を解析して漏洩したメモリを特定し、この重大なOpenSSLの欠陥に対するサーバの脆弱性評価を支援します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
29ヶ月前未レビュー

Heartbleed-PoC-Exploit-Script

この Python の Proof-of-Concept (PoC) スクリプトは、TLS ハンドシェイクを heartbeat 拡張と一緒に実行し、細工された heartbeat リクエストを送信することで、Heartbleed 脆弱性 (CVE-2014-0160) を検出します。サーバーの応答を解析して漏洩したメモリを特定し、この深刻な OpenSSL の欠陥に対する脆弱性評価を支援します。

About

Heartbleed は、OpenSSL の TLS heartbeat 拡張における深刻なバッファオーバーリードの脆弱性であり、攻撃者が最大 64KB のサーバーメモリを読み取り、秘密鍵、パスワード、その他の機密データを漏洩させる可能性があります。このスクリプトは、サーバーが脆弱な場合に漏洩を引き起こす heartbeat リクエストをシミュレートします。

Improvements and Fixes

  • 適切な struct のアンパックを使用して、コンテンツタイプ、バージョン、ペイロード長に対する TLS レコードヘッダーの解析を修正しました。
  • フルハンドシェイク解析を実装し、TLS レコード内で ServerHelloDone メッセージを確実に検出します。
  • select を使用することで、ソケット読み取りの応答性が向上し、ブロッキングを回避します。
  • 漏洩を一度検出した後、heartbeat 受信ループを正常に終了する機能を追加し、無期限の待機と繰り返しのログ出力を防止します。
  • TLS バージョンをパラメータ化し、さまざまなサーバーとの互換性を向上させました。
  • 包括的な例外処理により、ソケットエラー、タイムアウト、プロトコルの異常に対する耐性を確保しています。

Usage

Requirements

  • Python 3.x がインストールされていること
  • ターゲット TLS サーバーへのネットワークアクセス

Running the Script

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git
cd Heartbleed-PoC-Exploit-Script

スクリプト内のターゲットホストとポートを編集するか、python3_heartbleed_poc.py 内の heartbleed_poc() 呼び出しを変更します。

スクリプトを実行します:

root@kitploit:~
python3 python3_heartbleed_poc.py

脆弱性検出と漏洩データの16進数表示のログを確認します。

Important Notice

  • このツールは、法的な範囲内で、かつ自分が所有するシステムまたはテストの明示的な許可を得たシステムでのみ使用してください。
  • Heartbleed テストは、保護されたネットワーク上でセキュリティアラートを引き起こす可能性があります。
  • この PoC は教育および研究目的です。

License

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

References

  • CVE-2014-0160 (Heartbleed)
  • OpenSSL Heartbeat 拡張 (RFC 6520)
  • Heartbleed 公式ページ

この README は、PoC の明確でプロフェッショナルなプレゼンテーションを提供し、その改善点を詳述し、責任を持って実行する方法をユーザーに案内します。その他のドキュメントファイルの作成や書式設定についてサポートが必要な場合は、お知らせください。

ツールをダウンロード