Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
heartbleed-vulnerability-exploitation — 深入探究 heartbleed 漏洞(CVE-2014-0160)。 | Kitploit
工具/GitHubGitHub/l1lf1ng3r/heartbleed-vulnerability-exploitation
侦察漏洞扫描器漏洞分析漏洞利用网络安全密码学渗透测试学习与教育事件响应

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubl1lf1ng3r/heartbleed-vulnerability-exploitation

heartbleed-vulnerability-exploitation

深入探究 heartbleed 漏洞(CVE-2014-0160)。

查看仓库
21小时4分前尚未审核

heartbleed-vulnerability-exploitation

描述

对 Heartbleed 漏洞(CVE-2014-0160)的实践性调查。

摘要

本实验记录了对 Heartbleed 漏洞的实践性调查,该漏洞是 OpenSSL 在 TLS 心跳扩展实现中的一个严重缺陷。目标是理解该漏洞在协议层面的工作原理,并在受控环境中利用它来观察其影响,从而练习与 SOC 分析(漏洞评估与影响分析)直接相关的技能。

目标

  • 理解 Heartbleed 的根本原因(OpenSSL 心跳扩展中的边界检查不当)。
  • 使用侦察和扫描工具识别存在漏洞的 OpenSSL 服务。
  • 在受控实验环境中利用该漏洞以观察数据泄露。
  • 从 SOC/分析师的角度记录修复策略。

环境与工具

  • 目标: 运行过时 OpenSSL 版本的易受攻击 Web 服务器(端口 443 上的 nginx 1.15.7),隔离的实验虚拟机。
  • 攻击者/分析师机器: 基于 Linux 的分析环境。
  • 使用的工具:

 nmap - 服务枚举与漏洞发现。

 Metasploit - 用于利用的 auxiliary/scanner/ssl/openssl_heartbleed 模块。

方法论

1. 侦察
  • 运行了带有服务/版本检测的完整 TCP 端口扫描(nmap -sS -vv -p-p -A )
  • 识别出开放端口:22 (SSH)、111 (rpcbind)、443 (SSL/HTTP)。
  • 将端口 443 指纹识别为在 SSL/TLS 上运行 nginx 1.15.7(过时 OpenSSL 的候选目标)

2. 漏洞识别

  • 运行(nmap -sV --script vuln )以根据已知漏洞脚本检查所有发现的服务。
  • 通过 ssl-heartbleed NSE 脚本确认目标易受 Heartbleed 攻击,标记为高风险。

3. 利用

  • 启动 Metasploit 框架(msfconsole),并使用(search heartbleed)定位相关模块。
  • 选择 auxiliary/scanner/ssl/openssl_heartbleed 并查看模块选项。
  • 配置 RHOSTS、RPORT 443 和 verbose true,然后运行该模块。
  • 该模块发送了一个畸形的 TLS 心跳请求,并捕获了服务器的超大响应,泄露了相邻的进程内存。

发现

  • 通过 nmap 的 ssl-heartbleed 脚本和 Metasploit 的 openssl_heartbleed 扫描器,均确认目标(nginx 1.15.7,端口 443)易受 CVE-2014-0160 攻击。
  • 利用成功泄露了服务器的堆内存,返回了可打印字符串以及二进制数据。
  • 泄露的内存中包含先前 HTTP 请求正文的片段,包括 "user_name、user_email 和 user_message" 参数,表明 Heartbleed 可以暴露恰好位于相邻内存中的应用程序层数据。
  • 利用该漏洞无需身份验证,因此任何网络相邻的攻击者均可利用。

修复

  • 将 OpenSSL 升级到已修补版本。
  • 撤销并重新签发在修补之前可能已暴露的任何 SSL 证书/私钥。
  • 强制重置在易受攻击窗口期间有活动会话的账户密码。
  • 如果无法立即修补,则完全禁用心跳扩展。

展示的技能

  • 全范围端口扫描和服务枚举(nmap)。
  • 使用 NSE 脚本进行漏洞扫描(vuln、ssl-heartbleed)
  • 在 Metasploit 框架中配置和执行漏洞利用模块。
  • 内存安全漏洞的根本原因分析。
  • 安全报告和修复规划。

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2014-0160
  • https://heartbleed.com/
  • https://www.openssl.org/news/secadv/20140407.txt
下载工具