Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
heartbleed-PoC — :broken_heart: Hearbleed 漏洞利用工具,用于检索敏感信息 CVE-2014-0160 :broken_heart: | Kitploit
工具/GitHubGitHub/mpgn/heartbleed-poc
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubmpgn/heartbleed-poc

heartbleed-PoC

💔 Hearbleed 漏洞利用工具,用于检索敏感信息 CVE-2014-0160 💔

查看仓库
8543211年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Heartbleed 概念验证

使用服务器 https://www.cloudflarechallenge.com/ 来尝试此攻击的一个 Heartbleed 攻击示例。

首先,我读过的关于这个主题的两个最佳解释:

  • http://www.seancassidy.me/diagnosis-of-the-openssl-heartbleed-bug.html
  • http://xkcd.com/1354/

漏洞利用

该漏洞利用首先向服务器 cloudflarechallenge.com 发送握手请求,以通过 TLS 建立安全连接。然后函数 hit_hb(s) 发送一个典型的心跳请求:

root@kitploit:~
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
  • 心跳(heartbeat)调用说明:
    18 : 心跳记录
    03 02 : TLS 版本
    00 03 : 长度
    01 : 心跳请求
    40 00 : 负载长度为 16 384 字节,参见 rfc6520
    "HeartbeatMessage 的总长度不得超过 2^14" 如果我们输入 FF FF -> 65 535,我们将收到 4 个长度为 16 384 字节的数据包

我们等待服务器响应,然后解包 TLS 数据包的前 5 个字节(头部)(content_type, version, length) = struct.unpack('>BHH', hdr)

之后,我们根据从头部获得的长度读取请求的其余部分。 数据存储在文件 òut.txt 中。

注意:该攻击可以在握手阶段进行,即在加密之前;但为简单起见,此漏洞利用在握手之后开始。

运行它!

你的电脑上必须安装 python 2.7.*(未在 python 3 上测试)

root@kitploit:~
python2 heartbleed-exploit.py www.cloudflarechallenge.com

然后你会看到类似这样的内容:

heartbleed

然后你可以检查文件 out.txt,看看服务器内存中包含的 2^14 (40 00) 字节数据,而不是 4 字节! 你可以多次运行该漏洞利用,文件中会出现不同的结果。

/!\ 警告 每次执行该漏洞利用后,该文件都会被覆盖。

##资源和致谢

  • http://en.wikipedia.org/wiki/Heartbleed
  • https://github.com/Lekensteyn/pacemaker/blob/master/pacemaker.py#L19
  • https://gist.github.com/sh1n0b1/10100394
  • https://github.com/openssl/openssl/commit/96db9023b881d7cd9f379b0c154650d6c108e9a3
  • https://hacking.ventures/rsa-keys-in-heartbleed-memory/
下载工具