Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Heartbleed-PoC-Exploit-Script — This Python PoC script detects the Heartbleed vulnerability (CVE-2014-0160) by performing a TLS handshake with heartbeat extension and sending a crafted heartbeat request. It parses responses to identify leaked memory, helping assess server susceptibility to this critical OpenSSL flaw. | Kitploit
工具/GitHubGitHub/indrajeetmp11/heartbleed-poc-exploit-script
Vulnerability ScannersExploitationNetwork SecurityCryptographyPenetration TestingLearning & Education
GitHubindrajeetmp11/heartbleed-poc-exploit-script

Heartbleed-PoC-Exploit-Script

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

关于

This Python PoC script detects the Heartbleed vulnerability (CVE-2014-0160) by performing a TLS handshake with heartbeat extension and sending a crafted heartbeat request. It parses responses to identify leaked memory, helping assess server susceptibility to this critical OpenSSL flaw.

分享
29个月前尚未审核

Heartbleed-PoC-Exploit-Script

此 Python 概念验证(PoC)脚本通过执行带有心跳扩展的 TLS 握手并发送精心构造的心跳请求,检测 Heartbleed 漏洞(CVE-2014-0160)。它解析服务器响应以识别泄露的内存,帮助评估针对此关键 OpenSSL 漏洞的脆弱性。

关于

Heartbleed 是 OpenSSL 的 TLS 心跳扩展中的一个严重缓冲区过度读取漏洞,允许攻击者读取最多 64KB 的服务器内存,可能暴露私钥、密码和其他敏感数据。此脚本模拟一个心跳请求,若服务器存在漏洞,则会触发泄漏。

改进与修复

  • 使用正确的结构体解包来解析 TLS 记录头部,包括内容类型、版本和负载长度。
  • 实现了完整的握手解析,可靠地检测 TLS 记录中的 ServerHelloDone 消息。
  • 使用 select 使套接字读取更灵敏,避免阻塞。
  • 在检测到泄漏后干净地终止心跳接收循环,防止无限等待和重复日志。
  • 参数化 TLS 版本,以提高与各类服务器的兼容性。
  • 全面的异常处理确保对套接字错误、超时和协议异常的弹性。

使用方法

要求

  • 已安装 Python 3.x
  • 能够访问目标 TLS 服务器的网络

运行脚本

克隆仓库:

root@kitploit:~
git clone https://github.com/indrajeetmp11/Heartbleed-PoC-Exploit-Script.git
cd Heartbleed-PoC-Exploit-Script

编辑脚本中的目标主机和端口,或修改 python3_heartbleed_poc.py 中的 heartbleed_poc() 调用。

运行脚本:

root@kitploit:~
python3 python3_heartbleed_poc.py

观察日志以检测漏洞并以十六进制格式查看泄露的数据。

重要提示

  • 仅在法律允许的范围内使用此工具,并且只针对你拥有或已获得明确测试权限的系统。
  • Heartbleed 测试可能会触发受保护网络的安全警报。
  • 此 PoC 仅用于教育和研究目的。

许可证

本项目采用 MIT 许可证。详情请参阅 LICENSE 文件。

参考

  • CVE-2014-0160 (Heartbleed)
  • OpenSSL 心跳扩展 (RFC 6520)
  • Heartbleed 官方网站

本 README 提供了 PoC 的清晰专业展示,详细说明了其改进之处,并指导用户如何负责任地运行它。如果你希望我帮助创建或格式化其他文档文件,请告知!

下载工具