Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
heartbleed-PoC — :broken_heart: 민감한 정보를 검색하는 Hearbleed 익스플로잇 CVE-2014-0160 :broken_heart: | Kitploit
도구/GitHubGitHub/mpgn/heartbleed-poc
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmpgn/heartbleed-poc

heartbleed-PoC

💔 민감한 정보를 검색하는 Hearbleed 익스플로잇 CVE-2014-0160 💔

저장소 보기
854311년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Heartbleed PoC

https://www.cloudflarechallenge.com/ 서버를 사용해 이 공격을 시도해 볼 수 있는 Heartbleed 공격의 샘플 예제입니다.

먼저, 이 주제에 관해 제가 읽은 가장 좋은 설명 두 가지는 다음과 같습니다 :

  • http://www.seancassidy.me/diagnosis-of-the-openssl-heartbleed-bug.html
  • http://xkcd.com/1354/

익스플로잇

이 익스플로잇은 TLS 보안 연결을 생성하기 위해 서버 cloudflarechallenge.com에 핸드셰이크를 전송하는 것으로 시작합니다. 그런 다음 hit_hb(s) 함수는 일반적인 하트비트 요청을 보냅니다 :

root@kitploit:~
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
  • 하트비트(bf) 호출 설명 :
    18 : 하트비트 레코드
    03 02 : TLS 버전
    00 03 : 길이
    01 : 하트비트 요청
    40 00 : 페이로드 길이 16 384바이트, rfc6520 확인
    "HeartbeatMessage의 총 길이는 2^14를 초과해서는 안 됩니다" FF FF -> 65 535를 입력하면 길이 16 384바이트인 패킷 4개를 받게 됩니다

우리는 서버의 응답을 기다린 후 TLS 패킷의 5바이트(헤더)를 언팩합니다: (content_type, version, length) = struct.unpack('>BHH', hdr)

그런 다음 헤더에서 얻은 길이를 기준으로 요청의 나머지 부분을 읽습니다. 데이터는 òut.txt 파일에 저장됩니다.

참고: 이 공격은 암호화 전 핸드셰이크 단계에서 수행될 수 있지만, 단순화를 위해 이 익스플로잇은 핸드셰이크 후에 시작됩니다.

실행하기 !

컴퓨터에 python 2.7.*가 설치되어 있어야 합니다 (python 3에서는 테스트되지 않았습니다).

root@kitploit:~
python2 heartbleed-exploit.py www.cloudflarechallenge.com

그러면 이와 같은 화면을 보게 될 것입니다 :

heartbleed

그런 다음 out.txt 파일을 확인하면 서버 메모리에 포함된 2^14 (40 00) 데이터가 4바이트 대신 들어 있는 것을 볼 수 있습니다! 익스플로잇을 여러 번 실행할 수 있으며, 실행할 때마다 파일에 다른 결과가 저장될 것입니다.

/!\ 경고 익스플로잇을 실행할 때마다 파일이 덮어써집니다.

##리소스 및 감사

  • http://en.wikipedia.org/wiki/Heartbleed
  • https://github.com/Lekensteyn/pacemaker/blob/master/pacemaker.py#L19
  • https://gist.github.com/sh1n0b1/10100394
  • https://github.com/openssl/openssl/commit/96db9023b881d7cd9f379b0c154650d6c108e9a3
  • https://hacking.ventures/rsa-keys-in-heartbleed-memory/
도구 다운로드