Explotar la vulnerabilidad Heartbleed

 

https://www.onlinetis.com

Explotar la vulnerabilidad Heartbleed

Heartleech es una herramienta especializada que viene preinstalada en Kali Linux y se utiliza para detectar y explotar la famosa vulnerabilidad Heartbleed (CVE-2014-0160) en bibliotecas OpenSSL.

Aunque Heartbleed es una vulnerabilidad antigua (de 2014), se sigue estudiando en entornos de pruebas (laboratorios, CTFs) por lo crítica que fue: permitía leer la memoria de un servidor de forma remota y extraer claves privadas o credenciales sin dejar rastro.

Aquí tienes una guía rápida de lo que hace Heartleech y cómo se usa en español.

Características principales de Heartleech

A diferencia de otros scripts básicos para Heartbleed, Heartleech destaca por lo siguiente:

  • Veredictos concluyentes: Te dice con certeza si el objetivo es vulnerable o no.

  • Descarga masiva de datos: Descarga grandes cantidades de información de la memoria del servidor de forma rápida usando múltiples hilos (threads).

  • Extracción automática de claves: Puede intentar recuperar la clave privada del certificado SSL del servidor automáticamente.

  • Evasión de IDS: Cuenta con técnicas limitadas para intentar esquivar sistemas de detección de intrusos.

Comandos básicos de uso

Para ver la ayuda completa y todas las opciones en tu terminal de Kali Linux, puedes ejecutar:

Bash
heartleech -h

1. Escanear si un servidor es vulnerable

Para verificar si un objetivo (puedes usar una IP o un dominio) tiene el fallo de Heartbleed:

Bash
heartleech <IP_o_Dominio>

Ejemplo: heartleech 192.168.1.50

2. Descargar datos de la memoria del servidor

Si confirmas que es vulnerable y quieres extraer la información que se encuentra en ese momento en la memoria RAM del servidor:

Bash
heartleech -f <nombre_archivo.bin> <IP_o_Dominio>

Este comando guardará los datos descargados en un archivo binario para que luego puedas analizarlos con comandos como strings y buscar contraseñas o cookies de sesión.

3. Intentar extraer la clave privada del servidor

Para automatizar la búsqueda y extracción de la clave privada RSA del servidor SSL:

Bash
heartleech -a <IP_o_Dominio>

⚠️ Nota de seguridad: Recuerda que solo debes utilizar Heartleech en entornos controlados, laboratorios de práctica o bajo un contrato de auditoría de seguridad (Pentesting) debidamente autorizado. El escaneo o explotación de sistemas sin autorización es ilegal.

 https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux