Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ticketbleed — Esta é uma ferramenta para explorar a vulnerabilidade Ticketbleed (CVE-2016-9244). | Kitploit
Ferramentas/GitHubGitHub/egebalci/ticketbleed
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubegebalci/ticketbleed

Ticketbleed

Esta é uma ferramenta para explorar a vulnerabilidade Ticketbleed (CVE-2016-9244).

Ver Repositório
30101há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ticketbleed License CVE

Esta ferramenta serve para explorar a vulnerabilidade Ticketbleed (CVE-2016-9244). A biblioteca Ticketbleed dentro da pasta src é uma versão modificada do crypto/tls do Go, com poucas alterações nos arquivos handshake_client.go, tls.go, common.go, mas é quase a mesma.

COMPILAÇÃO

root@kitploit:~
	cd Ticketbleed
    mv Ticketbleed.go.tmp Ticketbleed.go
	go get github.com/EgeBalci/Ticketbleed
	go build Ticketbleed.go

USO

root@kitploit:~
	    ./Ticketbleed <ip:port> <options> 
	OPÇÕES:
	    -o, --out   Nome do arquivo de saída para a memória bruta
	    -s, --size  Tamanho em bytes a ser lido (o valor de saída pode variar)
	    -h, --help  Exibe esta mensagem

Sobre o CVE-2016-9244

Ticketbleed (CVE-2016-9244) é uma vulnerabilidade de software na pilha TLS de determinados produtos F5 que permite que um atacante remoto extraia até 31 bytes de memória não inicializada por vez, os quais podem conter qualquer tipo de informação sensível aleatória, como no Heartbleed.

Descobridor: Filippo Valsorda

Encontrando o Ticketbleed: https://blog.filippo.io/finding-ticketbleed/

VERSÕES VULNERÁVEIS:

Baixar ferramenta
ProdutoVersão
BIG-IP LTM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AAM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP AFM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP Analytics12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP APM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP ASM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP GTM11.4.0 - 11.6.1
BIG-IP Link Controller12.0.0 - 12.1.2
BIG-IP PEM12.0.0 - 12.1.2 & 11.4.0 - 11.6.1
BIG-IP PSM11.4.0 - 11.4.1