
此 Python 概念验证(PoC)脚本通过执行带有心跳扩展的 TLS 握手并发送精心构造的心跳请求,检测 Heartbleed 漏洞(CVE-2014-0160)。它解析服务器响应以识别泄露的内存,帮助评估针对此关键 OpenSSL 漏洞的脆弱性。
Heartbleed 是 OpenSSL 的 TLS 心跳扩展中的一个严重缓冲区过度读取漏洞,允许攻击者读取最多 64KB 的服务器内存,可能暴露私钥、密码和其他敏感数据。此脚本模拟一个心跳请求,若服务器存在漏洞,则会触发泄漏。
select 使套接字读取更灵敏,避免阻塞。克隆仓库:
git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git
cd Heartbleed-PoC-Exploit-Script
编辑脚本中的目标主机和端口,或修改 python3_heartbleed_poc.py 中的 heartbleed_poc() 调用。
运行脚本:
python3 python3_heartbleed_poc.py
观察日志以检测漏洞并以十六进制格式查看泄露的数据。
本项目采用 MIT 许可证。详情请参阅 LICENSE 文件。
本 README 提供了 PoC 的清晰专业展示,详细说明了其改进之处,并指导用户如何负责任地运行它。如果你希望我帮助创建或格式化其他文档文件,请告知!