Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Heartbleed-PoC-Exploit-Script — Este script PoC em Python detecta a vulnerabilidade Heartbleed (CVE-2014-0160) realizando um handshake TLS com extensão heartbeat e enviando uma solicitação heartbeat manipulada. Ele analisa as respostas para identificar vazamento de memória, ajudando a avaliar a suscetibilidade do servidor a essa falha crítica do OpenSSL. | Kitploit
Ferramentas/GitHubGitHub/indrajeetmp11/heartbleed-poc-exploit-script
Scanners de VulnerabilidadesExploraçãoSegurança de RedeCriptografiaTestes de PenetraçãoAprendizado e Educação
GitHubindrajeetmp11/heartbleed-poc-exploit-script

Heartbleed-PoC-Exploit-Script

Ver Repositório
21há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este script PoC em Python detecta a vulnerabilidade Heartbleed (CVE-2014-0160) realizando um handshake TLS com extensão heartbeat e enviando uma solicitação heartbeat manipulada. Ele analisa as respostas para identificar vazamento de memória, ajudando a avaliar a suscetibilidade do servidor a essa falha crítica do OpenSSL.

Compartilhar

Heartbleed-PoC-Exploit-Script Este script Python Proof-of-Concept (PoC) detecta a vulnerabilidade Heartbleed (CVE-2014-0160) realizando um handshake TLS com a extensão heartbeat e enviando uma requisição heartbeat adulterada. Ele analisa as respostas do servidor para identificar memória vazada, ajudando a avaliar a vulnerabilidade a essa falha crítica do OpenSSL.

Sobre Heartbleed é uma grave vulnerabilidade de buffer over-read na extensão heartbeat do TLS do OpenSSL que permite que invasores leiam até 64KB da memória do servidor, potencialmente expondo chaves privadas, senhas e outros dados sensíveis. Este script simula uma requisição heartbeat que desencadeia o vazamento se o servidor for vulnerável.

Melhorias e Correções

  • Análise correta do cabeçalho do registro TLS usando unpack de struct apropriado para tipo de conteúdo, versão e comprimento do payload.
  • Implementada análise completa do handshake, detectando a mensagem ServerHelloDone de forma confiável dentro dos registros TLS.
  • O uso de select torna a leitura do socket responsiva e evita bloqueio.
  • Adicionada terminação limpa do loop de recebimento de heartbeat após detectar vazamento uma vez, evitando esperas indefinidas e logs repetidos.
  • Versão TLS parametrizada para melhorar a compatibilidade com vários servidores.
  • Tratamento abrangente de exceções garante resiliência a erros de socket, timeouts e anomalias de protocolo.

Uso Requisitos

  • Python 3.x instalado
  • Acesso de rede ao servidor TLS alvo

Executando o Script Clone o repositório:

bash git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git cd Heartbleed-PoC-Exploit-Script Edite o host e a porta de destino no script ou modifique a chamada heartbleed_poc() no arquivo python3_heartbleed_poc.py.

Execute o script:

bash python3 python3_heartbleed_poc.py Observe os logs para detecção de vulnerabilidade e dados vazados em hexadecimal.

Aviso Importante

  • Use esta ferramenta apenas dentro do escopo legal e em sistemas que você possui ou tem permissão explícita para testar.
  • Testes de Heartbleed podem disparar alertas de segurança em redes protegidas.
  • Este PoC é para fins educacionais e de pesquisa.

Licença Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.

Referências

  • CVE-2014-0160 (Heartbleed)
  • Extensão Heartbeat do OpenSSL (RFC 6520)
  • Página Oficial do Heartbleed

Este README fornece uma apresentação clara e profissional do seu PoC, detalha suas melhorias e orienta os usuários sobre como executá-lo de forma responsável. Deixe-me saber se você quiser que eu ajude a criar ou formatar outros arquivos de documentação!

Baixar ferramenta