Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
heartpatch.us — Инструментарий для уязвимости Heartbleed OpenSSL (CVE-2014-0160). Сделано с ❤ Кристофером Нго. | Kitploit
Инструменты/GitHubGitHub/ingochris/heartpatch.us
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubingochris/heartpatch.us

heartpatch.us

Инструментарий для уязвимости Heartbleed OpenSSL (CVE-2014-0160). Сделано с ❤ Кристофером Нго.

Репозиторий
35 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Logo

heartpatch.us (В разработке) beating

Устранение уязвимостей OpenSSL Heartbleed на серверах по всему миру.

Вдохновение

Heartbleed — это уязвимость безопасности в криптографической библиотеке OpenSSL, которая является широко распространённой реализацией протокола Transport Layer Security (TLS). Она была внедрена в программное обеспечение в 2012 году и публично раскрыта в апреле 2014 года. Heartbleed может быть использована независимо от того, работает ли уязвимый экземпляр OpenSSL как TLS-сервер или клиент. Она возникает из-за неправильной проверки входных данных (из-за отсутствия проверки границ) в реализации расширения Heartbeat для TLS. Таким образом, название ошибки происходит от heartbeat. Уязвимость классифицируется как buffer over-read — ситуация, когда можно прочитать больше данных, чем разрешено.

Electronic Frontier Foundation, Ars Technica и Брюс Шнайер назвали ошибку Heartbleed «катастрофической». Колумнист Forbes по кибербезопасности Джозеф Стейнберг написал: Некоторые могут утверждать, что Heartbleed — это самая серьёзная уязвимость (по крайней мере, с точки зрения её потенциального воздействия), обнаруженная с тех пор, как началась коммерческая передача данных в Интернете.

В день раскрытия уязвимости The Tor Project советовал: Если вам нужна сильная анонимность или конфиденциальность в Интернете, возможно, стоит полностью воздержаться от использования Интернета в ближайшие несколько дней, пока ситуация не устаканится.

Для такой критической ошибки, обнаруженной много лет назад, в 2014 году, в Интернете всё ещё остаётся слишком много незащищённых систем, не говоря уже о системах, не подключённых к Интернету. Поиск в Shodan (поисковой системе подключённых к Интернету устройств по баннерам служб) по запросу vuln:cve-2014-0160 в 2019 году показал, что 91 063 устройства в Интернете всё ещё работают под управлением версий OpenSSL, уязвимых для этой критической эксплуатации. Архивный отчёт

Что это делает

Heartpatch.us — это набор инструментов, включающий модули для сканирования и устранения уязвимостей Heartbleed.

Как это было создано

С главного сайта пользователи могут сканировать целевые серверы на наличие уязвимости Heartbleed.

Для серверов, не подключённых к Интернету, пользователи могут использовать ssltest.sh для сканирования. На основе отчёта незащищённым серверам предлагается запустить скрипт исправления.

Инструкции по тестированию

Используйте прилагаемую виртуальную машину Ubuntu 13.04 или контейнеры Docker для имитации серверов, уязвимых для Heartbleed.

Скрипт Nmap можно использовать для сканирования Heartbleed.

Metasploit MSFConsole содержит модули для эксплуатации.

Атрибуты

Metasploit Heartbleed Exploit Auxillary Module

Nmap Project

Скрипт Nmap ssl-heartbleed: https://nmap.org/nsedoc/scripts/ssl-heartbleed.html

Сканер Heartbleed от FiloSottile, написанный на языке Go: https://github.com/FiloSottile/Heartbleed

Официальный офлайн-сканер Red Hat на языке Python от Кэти Стаффорд: https://web.archive.org/web/20140412152427/https://access.redhat.com/labs/heartbleed/heartbleed-poc.py

Логотип ошибки Heartbleed (лицензия CC0): https://en.wikipedia.org/wiki/Heartbleed#/media/File:Heartbleed.svg

Актив с изображением пластыря Bandaid: https://wikiclipart.com/bandaid-clipart_24416/

Скачать инструмент
СтранаУязвимые сервера в сети
Соединённые Штаты21 258
Китай8 655
Германия5 647
Российская Федерация3 869
Франция3 660
Республика Корея3 407
Италия2 858
Тайвань2 639
Япония2 368
Великобритания2 176