Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
heartbleed — 一个用于检查OpenSSL CVE-2014-0160漏洞的研究工具 | Kitploit
工具/GitHubGitHub/xlucas/heartbleed
漏洞扫描器漏洞利用信息收集Web安全渗透测试Archived
GitHubxlucas/heartbleed

heartbleed

一个用于检查OpenSSL CVE-2014-0160漏洞的研究工具

查看仓库
1211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

heartbleed

一个用Ruby编写的简单工具,用于测试您的服务器是否存在OpenSSL CVE-2014-0160漏洞。

声明

对于使用此工具可能造成的任何损害,本人概不负责。该工具旨在检查私有服务器的特定漏洞,并评估高流量下与用户相关的潜在数据泄漏。它作为内部安全审计工具进行分享。

依赖项

需要:

  • Ruby
  • Bundler

要安装这些先决条件,请首先为您的平台下载并安装Ruby。 然后,使用命令 gem install bundler 安装Bundler,并在项目根目录下运行 bundle install 获取项目依赖项。

使用方法

命令行用法为 ruby src/run.rb <host> [<port>]

如果您的服务器未检测到漏洞,输出将如下所示:

root@kitploit:~
Host server:443 seems safe

相反,如果存在漏洞,输出将显示从内存中窃取的大约64 KiB数据,并以十六进制转储形式展示,以便您检查是否可能发生了敏感信息泄露。

root@kitploit:~
Host server:443 is vulnerable! Heartbeat response payload :
00000000  d4 03 03 53 4a 84 a9 00 01 02 03 04 05 06 07 08  |...SJ...........|
00000010  09 0a 0b 0c 0d 0e 0f 10 11 12 13 14 15 16 17 18  |................|
00000020  19 1a 1b 00 01 a6 00 00 00 01 00 02 00 03 00 04  |................|
00000030  00 05 00 06 00 07 00 08 00 09 00 0a 00 0b 00 0c  |................|
00000040  00 0d 00 0e 00 0f 00 10 00 11 00 12 00 13 00 14  |................|
00000050  00 15 00 16 00 17 00 18 00 19 00 1a 00 1b 00 1c  |................|
00000060  00 1d 00 1e 00 1f 00 20 00 21 00 22 00 23 00 24  |....... .!.".#.$|
00000070  00 25 00 26 00 27 00 28 00 29 00 2a 00 2b 00 2c  |.%.&.'.(.).*.+.,|
00000080  00 2d 00 2e 00 2f 00 30 00 31 00 32 00 33 00 34  |.-.../.0.1.2.3.4|
....

关于窃取数据块大小的说明

根据RFC 6520 和 6066,心跳消息的最大大小应为 公式、公式、公式、公式 或 公式 字节,具体取决于是否使用了最大片段长度扩展。

引用RFC 6520:

心跳消息的总长度不得超过2^14,或在按照RFC 6066协商后不得超过max_fragment_length。

引用RFC 6066:

该扩展的"extension_data"字段应包含:

root@kitploit:~
enum{
     2^9(1), 2^10(2), 2^11(3), 2^12(4), (255)
 } MaxFragmentLength;

其值为所需的最大片段长度。此字段允许的值为:2^9、2^10、2^11 和 2^12。

这意味着,窃取数据的最大块大小应为约16 KiB。然而,OpenSSL并未遵守此限制,允许使用心跳消息负载长度字段的最大值,即65535 (0xFFFF)。

下载工具