
Este script PoC em Python detecta a vulnerabilidade Heartbleed (CVE-2014-0160) realizando um handshake TLS com extensão heartbeat e enviando uma solicitação heartbeat manipulada. Ele analisa as respostas para identificar vazamento de memória, ajudando a avaliar a suscetibilidade do servidor a essa falha crítica do OpenSSL.
Heartbleed-PoC-Exploit-Script Este script Python Proof-of-Concept (PoC) detecta a vulnerabilidade Heartbleed (CVE-2014-0160) realizando um handshake TLS com a extensão heartbeat e enviando uma requisição heartbeat adulterada. Ele analisa as respostas do servidor para identificar memória vazada, ajudando a avaliar a vulnerabilidade a essa falha crítica do OpenSSL.
Sobre Heartbleed é uma grave vulnerabilidade de buffer over-read na extensão heartbeat do TLS do OpenSSL que permite que invasores leiam até 64KB da memória do servidor, potencialmente expondo chaves privadas, senhas e outros dados sensíveis. Este script simula uma requisição heartbeat que desencadeia o vazamento se o servidor for vulnerável.
Melhorias e Correções
Uso Requisitos
Executando o Script Clone o repositório:
bash git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git cd Heartbleed-PoC-Exploit-Script Edite o host e a porta de destino no script ou modifique a chamada heartbleed_poc() no arquivo python3_heartbleed_poc.py.
Execute o script:
bash python3 python3_heartbleed_poc.py Observe os logs para detecção de vulnerabilidade e dados vazados em hexadecimal.
Aviso Importante
Licença Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.
Referências
Este README fornece uma apresentação clara e profissional do seu PoC, detalha suas melhorias e orienta os usuários sobre como executá-lo de forma responsável. Deixe-me saber se você quiser que eu ajude a criar ou formatar outros arquivos de documentação!