
💔 Exploit Hearbleed para recuperar informações sensíveis CVE-2014-0160 💔
Um exemplo do ataque Heartbleed usando o servidor https://www.cloudflarechallenge.com/ feito para tentar este ataque.
Primeiro, as duas melhores explicações que li sobre o assunto :
O exploit começa enviando o handshake para o servidor cloudflarechallenge.com para criar a conexão segura com tls. Em seguida, a função hit_hb(s) envia uma solicitação de heartbeat típica :
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
Aguardamos a resposta do servidor e então desempacotamos 5 bytes (o cabeçalho) do pacote tls (content_type, version, length) = struct.unpack('>BHH', hdr)
Depois disso, lemos o restante da requisição devido ao comprimento que obtemos do cabeçalho.
Os dados são armazenados no arquivo òut.txt.
Nota: o ataque pode ser feito na fase de handshake antes da criptografia, mas por simplicidade, este exploit começa após o handshake.
Você deve ter o python 2.7.* instalado no seu computador (não testado no python 3)
python2 heartbleed-exploit.py www.cloudflarechallenge.com
Então você verá algo assim :

Então você pode verificar o arquivo out.txt para ver 2^14 (40 00) de dados contidos na memória do servidor em vez de 4 !
Você pode executar o exploit muitas vezes, você terá resultados diferentes no arquivo.
/!\ ATENÇÃO o arquivo será sobrescrito após cada execução do exploit
##Recursos e agradecimentos