Heartleech 可利用 Heartbleed 漏洞自动提取 OpenSSL 私钥信息,这是一个 Heartbleed 漏洞的演示项目。
编译和使用:
git clone git://git.openssl.org/openssl.git cd openssl ./config make depend make gcc ../heartleech/heartleech.c libcrypto.a libssl.a -ldl -o heartleech #Cygwin compile string, order matters: gcc ../heartleech/heartleech.c libcrypto.a libssl.a -ldl -o heartleech
一些重要功能:
- 关于目标是否易受攻击的结论性/非结论性裁决
- 将大量数据快速/大量下载到大型文件中,以便使用许多线程进行脱机处理
- 自动检索私钥,无需其他步骤
- 一些有限的IDS规避
- STARTTLS支持
- IPv6支持
- Tor / Socks5n代理支持
- 广泛的连接诊断信息