
This Python PoC script detects the Heartbleed vulnerability (CVE-2014-0160) by performing a TLS handshake with heartbeat extension and sending a crafted heartbeat request. It parses responses to identify leaked memory, helping assess server susceptibility to this critical OpenSSL flaw.
Heartbleed-PoC-Exploit-Script 이 Python 개념 증명(PoC) 스크립트는 하트비트 확장을 포함한 TLS 핸드셰이크를 수행하고 조작된 하트비트 요청을 전송하여 Heartbleed 취약점(CVE-2014-0160)을 탐지합니다. 서버 응답을 분석하여 누출된 메모리를 식별함으로써 이 중요한 OpenSSL 결함에 대한 취약성을 평가하는 데 도움을 줍니다.
About Heartbleed는 OpenSSL의 TLS 하트비트 확장에서 발생하는 심각한 버퍼 오버리드(buffer over-read) 취약점으로, 공격자가 최대 64KB의 서버 메모리를 읽어 개인 키, 비밀번호 및 기타 민감한 데이터를 노출할 수 있습니다. 이 스크립트는 서버가 취약한 경우 누출을 유발하는 하트비트 요청을 시뮬레이션합니다.
Improvements and Fixes 콘텐츠 유형, 버전 및 페이로드 길이에 대해 적절한 struct 언패킹을 사용하여 올바른 TLS 레코드 헤더 파싱.
전체 핸드셰이크 파싱 구현, TLS 레코드 내에서 ServerHelloDone 메시지를 안정적으로 탐지.
select 사용으로 소켓 읽기가 응답성을 유지하고 블로킹 방지.
누출이 한 번 감지된 후 하트비트 수신 루프를 깔끔하게 종료하여 무한 대기 및 반복 로그 방지.
TLS 버전 매개변수화로 다양한 서버와의 호환성 개선.
포괄적인 예외 처리를 통해 소켓 오류, 시간 초과 및 프로토콜 이상에 대한 복원력 보장.
Usage Requirements Python 3.x 설치
대상 TLS 서버에 대한 네트워크 접근
Running the Script 리포지토리 클론:
bash git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git cd Heartbleed-PoC-Exploit-Script 스크립트에서 대상 호스트와 포트를 편집하거나 python3_heartbleed_poc.py의 heartbleed_poc() 호출을 수정합니다.
스크립트 실행:
bash python3 python3_heartbleed_poc.py 취약점 탐지 및 16진수로 누출된 데이터에 대한 로그를 확인합니다.
Important Notice 이 도구는 법적 범위 내에서만 사용하고, 소유하거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
Heartbleed 테스트는 보호된 네트워크에서 보안 경보를 트리거할 수 있습니다.
이 PoC는 교육 및 연구 목적으로만 사용됩니다.
License 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
References CVE-2014-0160 (Heartbleed)
OpenSSL Heartbeat Extension (RFC 6520)
Heartbleed 공식 페이지
이 README는 PoC에 대한 명확하고 전문적인 프레젠테이션을 제공하고, 개선 사항을 자세히 설명하며, 사용자가 책임감 있게 실행하는 방법을 안내합니다. 다른 문서 파일을 만들거나 형식을 지정하는 데 도움이 필요하면 알려주세요!