Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HeartbleedAttack — Это документация по ошибке Heratbleed (CVE-2014-0160), которую я подготовил для курса Advenced Cyber Attacks. | Kitploit
Инструменты/GitHubGitHub/shayhha/heartbleedattack
Анализ уязвимостейЭксплуатацияСетевая безопасностьКриптографияТестирование на ПроникновениеОбучение и Образование
GitHubshayhha/heartbleedattack

HeartbleedAttack

Это документация по ошибке Heratbleed (CVE-2014-0160), которую я подготовил для курса Advenced Cyber Attacks.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Атака Heartbleed: Демонстрация атаки на Java

Обзор

Этот репозиторий содержит Heartbleed.java — специальный эксплойт на Java, созданный для демонстрации уязвимости Heartbleed (CVE-2014-0160) путём извлечения конфиденциальных данных с уязвимого сервера (IP: 192.168.1.132), работающего под управлением Apache (порт 443) и Postfix (порт 465). Эксплойт отправляет некорректные запросы TLS heartbeat, используя уязвимость в незапатченных версиях OpenSSL (1.0.1–1.0.1f), чтобы утекать до 64 КБ памяти за запрос. Вспомогательные Bash-скрипты (apache_memload.sh и postfix_memload.sh) заполняют память служб конфиденциальными данными, такими как учётные данные пользователей, пароли почтовых серверов и SSL-сертификаты, которые затем извлекает Java-эксплойт.

Этот проект является частью комплексной демонстрации безопасности, задокументированной в подробном документе Word, в котором излагаются методология атаки, результаты и последствия для служб Apache и Postfix. Работа включала создание скриптов для загрузки памяти, выполнение эксплойта с клиента Windows (IP: 192.168.1.99) и анализ утекших данных, чтобы подчеркнуть влияние уязвимости.

Об эксплойте Heartbleed

Heartbleed.java — ядро этой демонстрации, реализующее упрощённый процесс атаки:

  • Устанавливает соединение с целевым сервером и выполняет квитирование TLS.
  • Отправляет некорректные запросы heartbeat через метод sendHeartbeats, который является центральным для эксплойта.
  • Захватывает и отображает ответ сервера, раскрывая конфиденциальные данные в формате ASCII.

Метод sendHeartbeats, ключевой компонент, управляет атакой, многократно отправляя специально сформированные сообщения heartbeat на сервер, используя уязвимость Heartbleed для извлечения содержимого памяти. Роль этого метода подробно описана в прилагаемом документе Word, вместе со скриншотом его реализации.

Объём проекта и документация

Полный объём работы включает:

  • Заполнение памяти: Разработан скрипт apache_memload.sh для заполнения памяти Apache 50 запросами curl, внедряя конфиденциальные данные, такие как хэши паролей SHA-512, через PHP-скрипт (memload.php). Аналогично, postfix_memload.sh отправляет 50 SMTP-нагрузок на Postfix, внедряя учётные данные и пароли электронной почты.
  • Выполнение эксплойта: Запущен Heartbleed.java с клиента Windows (IP: 192.168.1.99) для атаки на Apache (порт 443) и Postfix (порт 465), успешно утекая такие данные, как учётные данные пользователей, пароли и сертификаты.
  • Документация: Составлен подробный документ Word, описывающий настройку атаки, выполнение и результаты. Он включает проверку служб (Apache и Postfix), описания атак, скриншоты выходных данных скриптов и утекших данных, объяснение метода sendHeartbeats и заключение с будущими стратегиями смягчения.

Предварительные требования

  • Сервер:
    • Сервер Ubuntu Linux (IP: 192.168.1.132) с:
      • Apache2 на порту 443 (уязвимый OpenSSL 1.0.1c).
      • Postfix на порту 465 (уязвимый OpenSSL 1.0.1c).
      • memload.php по адресу https://localhost/phpmyadmin/memload.php.
  • Клиент:
    • Клиент Windows (IP: 192.168.1.99).
    • Java Development Kit (JDK): sudo apt install openjdk-11-jdk.
  • Сеть:
    • Клиент должен иметь доступ к серверу на портах 443 и 465.

Установка

  1. Клонировать репозиторий:

    root@kitploit:~
    git clone https://github.com/Shayhha/HeartbleedAttack
    
  2. Скомпилировать эксплойт:

    root@kitploit:~
    javac -d bin Heartbleed.java
    

Использование

  1. Заполнить память сервера (на 192.168.1.132):
  • Apache:
root@kitploit:~
~/Desktop/apache_memload.sh
  • Postfix:
root@kitploit:~
~/Desktop/postfix_memload.sh
  1. Запустить эксплойт (на 192.168.1.99):
  • Для Apache (порт 443) отредактируйте Heartbleed.java, установив SERVER_PORT = APACHE_PORT, перекомпилируйте, затем:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed
  • Для Postfix (порт 465) отредактируйте Heartbleed.java, установив SERVER_PORT = POSTFIX_PORT, перекомпилируйте, затем:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed

Результаты

  • Apache: Утекли учётные данные пользователей, пароли почтовых серверов, хэши паролей SHA-512 и SSL-сертификаты.
  • Postfix: Извлечены заголовки электронных писем, команды оболочки, учётные данные, пароли и SSL-сертификаты.

Этическое использование

Этот эксплойт предназначен только для образовательных целей. Не используйте его для нанесения вреда системам без явного разрешения. Обеспечьте соблюдение правовых и этических норм.

Лицензия

Лицензия MIT — подробности см. в LICENSE.

Скачать инструмент