Explotar la vulnerabilidad Heartbleed
Explotar la vulnerabilidad Heartbleed
Heartleech es una herramienta especializada que viene preinstalada en Kali Linux y se utiliza para detectar y explotar la famosa vulnerabilidad Heartbleed (CVE-2014-0160) en bibliotecas OpenSSL.
Aunque Heartbleed es una vulnerabilidad antigua (de 2014), se sigue estudiando en entornos de pruebas (laboratorios, CTFs) por lo crítica que fue: permitía leer la memoria de un servidor de forma remota y extraer claves privadas o credenciales sin dejar rastro.
Aquí tienes una guía rápida de lo que hace Heartleech y cómo se usa en español.
Características principales de Heartleech
A diferencia de otros scripts básicos para Heartbleed, Heartleech destaca por lo siguiente:
Veredictos concluyentes: Te dice con certeza si el objetivo es vulnerable o no.
Descarga masiva de datos: Descarga grandes cantidades de información de la memoria del servidor de forma rápida usando múltiples hilos (threads).
Extracción automática de claves: Puede intentar recuperar la clave privada del certificado SSL del servidor automáticamente.
Evasión de IDS: Cuenta con técnicas limitadas para intentar esquivar sistemas de detección de intrusos.
Comandos básicos de uso
Para ver la ayuda completa y todas las opciones en tu terminal de Kali Linux, puedes ejecutar:
heartleech -h
1. Escanear si un servidor es vulnerable
Para verificar si un objetivo (puedes usar una IP o un dominio) tiene el fallo de Heartbleed:
heartleech <IP_o_Dominio>
Ejemplo: heartleech 192.168.1.50
2. Descargar datos de la memoria del servidor
Si confirmas que es vulnerable y quieres extraer la información que se encuentra en ese momento en la memoria RAM del servidor:
heartleech -f <nombre_archivo.bin> <IP_o_Dominio>
Este comando guardará los datos descargados en un archivo binario para que luego puedas analizarlos con comandos como strings y buscar contraseñas o cookies de sesión.
3. Intentar extraer la clave privada del servidor
Para automatizar la búsqueda y extracción de la clave privada RSA del servidor SSL:
heartleech -a <IP_o_Dominio>
⚠️ Nota de seguridad: Recuerda que solo debes utilizar Heartleech en entornos controlados, laboratorios de práctica o bajo un contrato de auditoría de seguridad (Pentesting) debidamente autorizado. El escaneo o explotación de sistemas sin autorización es ilegal.