
このPython PoCスクリプトは、ハートビート拡張付きTLSハンドシェイクを実行し、細工したハートビートリクエストを送信することで、Heartbleed脆弱性(CVE-2014-0160)を検出します。応答を解析して漏洩したメモリを特定し、この重大なOpenSSLの欠陥に対するサーバの脆弱性評価を支援します。
この Python の Proof-of-Concept (PoC) スクリプトは、TLS ハンドシェイクを heartbeat 拡張と一緒に実行し、細工された heartbeat リクエストを送信することで、Heartbleed 脆弱性 (CVE-2014-0160) を検出します。サーバーの応答を解析して漏洩したメモリを特定し、この深刻な OpenSSL の欠陥に対する脆弱性評価を支援します。
Heartbleed は、OpenSSL の TLS heartbeat 拡張における深刻なバッファオーバーリードの脆弱性であり、攻撃者が最大 64KB のサーバーメモリを読み取り、秘密鍵、パスワード、その他の機密データを漏洩させる可能性があります。このスクリプトは、サーバーが脆弱な場合に漏洩を引き起こす heartbeat リクエストをシミュレートします。
select を使用することで、ソケット読み取りの応答性が向上し、ブロッキングを回避します。リポジトリをクローンします:
git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git
cd Heartbleed-PoC-Exploit-Script
スクリプト内のターゲットホストとポートを編集するか、python3_heartbleed_poc.py 内の heartbleed_poc() 呼び出しを変更します。
スクリプトを実行します:
python3 python3_heartbleed_poc.py
脆弱性検出と漏洩データの16進数表示のログを確認します。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
この README は、PoC の明確でプロフェッショナルなプレゼンテーションを提供し、その改善点を詳述し、責任を持って実行する方法をユーザーに案内します。その他のドキュメントファイルの作成や書式設定についてサポートが必要な場合は、お知らせください。