Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/l1lf1ng3r/heartbleed-vulnerability-exploitation
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança de RedeCriptografiaTestes de PenetraçãoAprendizado e EducaçãoResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Labs e Prática
GitHubl1lf1ng3r/heartbleed-vulnerability-exploitation

heartbleed-vulnerability-exploitation

investigação prática da vulnerabilidade heartbleed (CVE-2014-0160).

Ver Repositório
há 21h 52mAinda não revisado
Compartilhar

heartbleed-vulnerability-exploitation

Descrição

investigação prática da vulnerabilidade Heartbleed (CVE-2014-0160).

Resumo

este laboratório documenta uma investigação prática da vulnerabilidade Heartbleed, uma falha crítica na implementação do OpenSSL da extensão TLS heartbeat. o objetivo foi compreender como a vulnerabilidade funciona ao nível do protocolo e explorá-la num ambiente controlado para observar o seu impacto, praticando competências diretamente relevantes para a análise de SOC (avaliação de vulnerabilidades e análise de impacto).

Objetivo

  • compreender a causa raiz do Heartbleed (verificação de limites inadequada na extensão heartbeat do OpenSSL).
  • identificar um serviço OpenSSL vulnerável utilizando ferramentas de reconhecimento e digitalização.
  • explorar a vulnerabilidade num ambiente de laboratório controlado para observar a exposição de dados.
  • documentar estratégias de remediação numa perspetiva de SOC/analista.

Ambiente e Ferramentas

  • Alvo: servidor web vulnerável (nginx 1.15.7 na porta 443) a executar uma versão desatualizada do OpenSSL, VM de laboratório isolada.
  • Máquina do Atacante/Analista: ambiente de análise baseado em linux.
  • Ferramentas Utilizadas:

 nmap - enumeração de serviços e descoberta de vulnerabilidades.

 Metasploit - módulo auxiliary/scanner/ssl/openssl_heartbleed para exploração.

1. Reconhecimento

Metodologia

  • executou uma varredura completa de portas TCP com deteção de serviço/versão (nmap -sS -vv -p-p -A )
  • identificou portas abertas: 22 (SSH), 111 (rpcbind), 443 (SSL/HTTP).
  • identificou a porta 443 como a executar ngix 1.15.7 sobre SSL/TLS (candidata a OpenSSL desatualizado)

2. Identificação de Vulnerabilidades

  • executou (nmap -sV --script vuln ) para verificar todos os serviços descobertos contra scripts de vulnerabilidade conhecidos.
  • confirmou o alvo como VULNERÁVEL ao Heartbleed através do script NSE ssl-heartbleed, sinalizado como risco elevado.

3. Exploração

  • lançou o metasploit framework (msfconsole) e localizou o módulo relevante com (search heartbleed).
  • selecionou auxiliary/scanner/ssl/openssl_heartbleed e reviu as opções do módulo.
  • configurou RHOSTS, RPORT 443 e verbose true, e depois executou o módulo.
  • o módulo enviou um pedido TLS heartbeat malformado e capturou a resposta sobredimensionada do servidor, expondo memória de processo adjacente.

Constatações

  • o alvo (nginx 1.15.7, porta 443) foi confirmado como vulnerável a CVE-2014-0160 tanto através do script ssl-heartbleed do nmap como do scanner openssl_heartbleed do Metasploit.
  • a exploração expôs com sucesso memória heap do servidor, devolvendo strings imprimíveis juntamente com dados binários.
  • a memória exposta continha fragmentos de um corpo de pedido HTTP anterior, incluindo os parâmetros "user_name, user_email, e user_message", demonstrando que o Heartbleed pode expor dados da camada de aplicação que residiam em memória adjacente.
  • não foi necessária autenticação para explorar a vulnerabilidade, tornando-a explorável por qualquer atacante adjacente à rede.

Remediação

  • atualizar o OpenSSL para uma versão corrigida.
  • revogar e reemitir quaisquer certificados SSL/chaves privadas potencialmente expostos antes da correção.
  • forçar a reposição de palavras-passe para contas com sessões ativas durante a janela de vulnerabilidade.
  • desativar completamente a extensão heartbeat se a correção não for imediatamente possível.

Competências Demonstradas

  • varredura de portas de âmbito completo e enumeração de serviços (nmap).
  • varredura de vulnerabilidades com scripts NSE (vuln, ssl-heartbleed)
  • configuração e execução de módulos de exploração no Metasploit framework.
  • análise da causa raiz de uma vulnerabilidade de segurança de memória.
  • elaboração de relatórios de segurança e planos de remediação.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2014-0160
  • https://heartbleed.com/
  • https://www.openssl.org/news/secadv/20140407.txt
Baixar ferramenta