Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HeartbleedAttack — これは、Advenced Cyber Attacksコースのために私が作成したHeratbleedバグ(CVE-2014-0160)のドキュメントです。 | Kitploit
ツール/GitHubGitHub/shayhha/heartbleedattack
脆弱性分析エクスプロイトネットワークセキュリティ暗号化ペネトレーションテスト学習と教育
GitHubshayhha/heartbleedattack

HeartbleedAttack

これは、Advenced Cyber Attacksコースのために私が作成したHeratbleedバグ(CVE-2014-0160)のドキュメントです。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Heartbleed攻撃:Javaベースの攻撃デモ

概要

このリポジトリは、Heartbleed脆弱性(CVE-2014-0160)を実証するためのカスタムJavaベースのエクスプロイトであるHeartbleed.javaを特徴としています。脆弱なサーバ(IP:192.168.1.132)上でApache(ポート443)とPostfix(ポート465)を実行している環境から機密データを抽出します。このエクスプロイトは、不正なTLSハートビートリクエストを送信し、パッチが適用されていないOpenSSLバージョン(1.0.1から1.0.1f)の脆弱性を利用して、リクエストごとに最大64KBのメモリをリークさせます。サポートするBashスクリプト(apache_memload.shとpostfix_memload.sh)は、サービスのメモリにユーザー認証情報、メールサーバのパスワード、SSL証明書などの機密データを大量に書き込み、Javaエクスプロイトがそれを抽出します。

このプロジェクトは、詳細なWord文書に記載された包括的なセキュリティデモの一部であり、ApacheとPostfixサービスの両方に対する攻撃手法、結果、および影響を概説しています。この作業では、メモリにデータをロードするスクリプトの作成、Windowsクライアント(IP:192.168.1.99)からのエクスプロイトの実行、リークされたデータの分析を行い、脆弱性の影響を強調しています。

Heartbleedエクスプロイトについて

Heartbleed.javaはこのデモの中核であり、合理化された攻撃プロセスを実装しています:

  • ターゲットサーバへの接続を確立し、TLSハンドシェイクを完了します。
  • sendHeartbeatsメソッドを介して不正なハートビートリクエストを送信します。このメソッドがエクスプロイトの中心です。
  • サーバからの応答をキャプチャして表示し、機密データをASCII形式で明らかにします。

主要なコンポーネントであるsendHeartbeatsメソッドは、細工されたハートビートメッセージをサーバに繰り返し送信することで攻撃を調整し、Heartbleed脆弱性を悪用してメモリ内容を抽出します。このメソッドの役割は、付属のWord文書にその実装のスクリーンショットとともに詳しく説明されています。

プロジェクト範囲とドキュメント

この作業の全範囲は以下の通りです:

  • メモリフラッディング:apache_memload.shを開発し、50回のcurlリクエストでApacheのメモリをフラッディングし、PHPスクリプト(memload.php)を介してSHA-512パスワードハッシュなどの機密データを埋め込みました。同様に、postfix_memload.shは50のSMTPペイロードをPostfixに送信し、メール認証情報とパスワードを埋め込みました。
  • エクスプロイトの実行:Windowsクライアント(IP:192.168.1.99)からHeartbleed.javaを実行し、Apache(ポート443)とPostfix(ポート465)をターゲットにし、ユーザー認証情報、パスワード、証明書などのデータをリークさせることに成功しました。
  • ドキュメント:攻撃のセットアップ、実行、結果を収めた詳細なWord文書を作成しました。サービス検証(ApacheとPostfix)、攻撃の説明、スクリプト出力とリークデータのスクリーンショット、sendHeartbeatsメソッドの説明、および将来の緩和戦略を含む結論が含まれています。

前提条件

  • サーバ:
    • Ubuntu Linuxサーバ(IP:192.168.1.132)で以下を実行:
      • Apache2(ポート443、脆弱なOpenSSL 1.0.1c)。
      • Postfix(ポート465、脆弱なOpenSSL 1.0.1c)。
      • https://localhost/phpmyadmin/memload.phpにあるmemload.php。
  • クライアント:
    • Windowsクライアント(IP:192.168.1.99)。
    • Java Development Kit(JDK):sudo apt install openjdk-11-jdk。
  • ネットワーク:
    • クライアントはサーバのポート443と465に到達可能である必要があります。

インストール

  1. リポジトリのクローン:

    root@kitploit:~
    git clone https://github.com/Shayhha/HeartbleedAttack
    
  2. エクスプロイトのコンパイル:

    root@kitploit:~
    javac -d bin Heartbleed.java
    

使用方法

  1. サーバメモリへのフラッディング(192.168.1.132上):
  • Apache:
root@kitploit:~
~/Desktop/apache_memload.sh
  • Postfix:
root@kitploit:~
~/Desktop/postfix_memload.sh
  1. エクスプロイトの実行(192.168.1.99上):
  • Apache(ポート443)の場合、Heartbleed.javaを編集してSERVER_PORT = APACHE_PORTに設定し、再コンパイルしてから:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed
  • Postfix(ポート465)の場合、Heartbleed.javaを編集してSERVER_PORT = POSTFIX_PORTに設定し、再コンパイルしてから:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed

結果

  • Apache:ユーザー認証情報、メールサーバのパスワード、SHA-512パスワードハッシュ、SSL証明書がリークされました。
  • Postfix:メールヘッダー、シェルコマンド、認証情報、パスワード、SSL証明書が抽出されました。

倫理的な使用

このエクスプロイトは教育目的のみです。明示的な許可なくシステムに害を及ぼすために使用しないでください。法規および倫理基準への準拠を確実にしてください。

ライセンス

MITライセンス – 詳細についてはLICENSEを参照してください。

ツールをダウンロード