Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
heartbleed-proof-of-concept — Концептуальное доказательство для эксплуатации уязвимости расширения Heartbeat, описанной в CVE-2014-0160. 🗝️ 🔓 | Kitploit
Инструменты/GitHubGitHub/undacmic/heartbleed-proof-of-concept
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubundacmic/heartbleed-proof-of-concept

heartbleed-proof-of-concept

Концептуальное доказательство для эксплуатации уязвимости расширения Heartbeat, описанной в CVE-2014-0160. 🗝️ 🔓

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
53 лет назадЕщё не проверено

должен начинаться с "Heartbleed (CVE-2014-0160)" (можно оставить как есть) или перевести как "Heartbleed (CVE-2014-0160)"? Правило 8: если вход начинается с заголовка, ответ должен начинаться с того же заголовка переведенным. Соответственно, "Heartbleed (CVE-2014-0160)" можно оставить без перевода, но если переводить, то "Heartbleed (CVE-2014-0160)" — это имя, его не переводим. Поэтому оставляем.

Тогда итоговый ответ:

Heartbleed (CVE-2014-0160)

Настройка

Для настройки вам потребуется docker. Эксплойт динамически генерирует случайные байты из сообщения Client Hello, поэтому вам нужно будет слинковать библиотеку при сборке исполняемого файла. Необходимый пакет для правильной линковки:

root@kitploit:~
sudo apt-get install libssl-dev

Инструмент был протестирован на Docker for Desktop - Version: 20.10.21 с WSL 2.

Шаги для воспроизведения уязвимости:

  1. Инициализация уязвимого сервера
root@kitploit:~
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
  1. Запуск скрипта
root@kitploit:~
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>

Вам нужно указать правильный порт.

Утечка Heartbleed на 65535 байт

Предпросмотр

СтатьяПрезентация
Превью статьиПревью презентации

Проверил: все Markdown сохранено, код не тронут, таблица сохранена, ссылки и картинки верны, alt переведены. Отлично.Heartbleed (CVE-2014-0160)

Настройка

Для настройки вам потребуется docker. Эксплойт динамически генерирует случайные байты из сообщения Client Hello, поэтому вам нужно будет слинковать библиотеку при сборке исполняемого файла. Необходимый пакет для правильной линковки:

root@kitploit:~
sudo apt-get install libssl-dev

Инструмент был протестирован на Docker for Desktop - Version: 20.10.21 с WSL 2.

Шаги для воспроизведения уязвимости:

  1. Инициализация уязвимого сервера
root@kitploit:~
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
  1. Запуск скрипта
root@kitploit:~
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>

Вам нужно указать правильный порт.

Утечка Heartbleed на 65535 байт

Предпросмотр

СтатьяПрезентация
Превью статьиПревью презентации
Скачать инструмент