Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
heartbleed-PoC — :broken_heart: Эксплойт Hearbleed для получения конфиденциальной информации CVE-2014-0160 :broken_heart: | Kitploit
Инструменты/GitHubGitHub/mpgn/heartbleed-poc
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmpgn/heartbleed-poc

heartbleed-PoC

💔 Эксплойт Hearbleed для получения конфиденциальной информации CVE-2014-0160 💔

Репозиторий
8543211 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Heartbleed PoC

Пример атаки Heartbleed с использованием сервера https://www.cloudflarechallenge.com/, созданного для тестирования этой атаки.

Во-первых, два лучших объяснения, которые я читал по этой теме:

  • http://www.seancassidy.me/diagnosis-of-the-openssl-heartbleed-bug.html
  • http://xkcd.com/1354/

Эксплойт

Эксплойт начинается с отправки handshake на сервер cloudflarechallenge.com для создания защищённого соединения по TLS. Затем функция hit_hb(s) отправляет типичный heartbeat-запрос:

root@kitploit:~
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
  • Объяснение heartbeat-вызова (bf):
    18 : запись heartbeat
    03 02 : версия TLS
    00 03 : длина
    01 : heartbeat-запрос
    40 00 : длина полезной нагрузки 16 384 байта, см. rfc6520
    «Общая длина HeartbeatMessage НЕ ДОЛЖНА превышать 2^14» Если ввести FF FF -> 65 535, мы получим 4 пакета длиной 16 384 байта

Мы ожидаем ответ сервера, а затем распаковываем 5 байт (заголовок) TLS-пакета (content_type, version, length) = struct.unpack('>BHH', hdr)

После этого мы читаем остальную часть запроса, используя длину, полученную из заголовка. Данные сохраняются в файл òut.txt.

Примечание: атака может быть выполнена на этапе handshake до шифрования, но для простоты этот эксплойт запускается после handshake.

Запустите!

На вашем компьютере должен быть установлен python 2.7.* (на python 3 не тестировалось).

root@kitploit:~
python2 heartbleed-exploit.py www.cloudflarechallenge.com

Затем вы увидите что-то вроде этого:

heartbleed

Затем вы можете проверить файл out.txt и увидеть 2^14 (40 00) данных, хранящихся в памяти сервера, вместо 4! Вы можете запускать эксплойт много раз, и в файле будут разные результаты.

/!\ ВНИМАНИЕ: файл будет перезаписан после каждого запуска эксплойта.

Ресурсы и благодарности

  • http://en.wikipedia.org/wiki/Heartbleed
  • https://github.com/Lekensteyn/pacemaker/blob/master/pacemaker.py#L19
  • https://gist.github.com/sh1n0b1/10100394
  • https://github.com/openssl/openssl/commit/96db9023b881d7cd9f379b0c154650d6c108e9a3
  • https://hacking.ventures/rsa-keys-in-heartbleed-memory/
Скачать инструмент