Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
openssl-heartbleed-fix — Script de correção do OpenSSL Heartbleed (CVE-2014-0160) | Kitploit
Ferramentas/GitHubGitHub/sammyfung/openssl-heartbleed-fix
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoAprendizado e Educação
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

Script de correção do OpenSSL Heartbleed (CVE-2014-0160)

Ver Repositório
1há 12 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) Fix script

Sammy Fung [email protected]

O bug do OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) foi descoberto por profissionais de segurança de rede, e muitos sistemas que utilizam algumas versões do OpenSSL são afetados.

Em teoria, presume-se que os certificados SSL em muitos servidores web sejam afetados, portanto também é recomendado gerar um novo certificado SSL com a versão corrigida do OpenSSL.

Para resumir o procedimento de correção, devemos atualizar o OpenSSL com apt-get ou yum em sistemas Linux e, em seguida, confirmar que a data de compilação do OpenSSL é 2014/4/7 ou posterior.

$ apt-get update && apt-get install -y libssl1.0.0 openssl

E então gerar um novo certificado SSL para o servidor web Apache HTTP; depois disso, reiniciamos o Apache httpd para concluir.

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

Não é tão simples quanto uma correção de bug normal, então é recomendado ler as seguintes publicações de blog (em inglês e chinês).

Um script de shell, openssl-heartbleed-fix.sh, foi escrito de acordo com a minha publicação de blog em inglês com detalhes sobre este bug. Você pode baixar este repositório git ou o script de shell, ler o código e executá-lo se entender o que o script faz.

Dúvidas e Suporte

Para qualquer dúvida, entre em contato comigo.

Blog

  • [Fixing Linux Systems with OpenSSL Heartbleed (CVE-2014-0160)] (http://www.linuxharbour.com/fixing-linux-systems-with-openssl-heartbleed-cve-2014-0160/)
  • [OpenSSL Heartbleed (CVE-2014-0160) 解決方法] (http://sammy.hk/openssl-heartbleed-cve-2014-0160-solution/)
Baixar ferramenta