关联漏洞
标题:
OpenSSL 缓冲区错误漏洞
(CVE-2014-0160)
描述:OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL的TLS和DTLS实现过程中的d1_both.c和t1_lib.c文件中存在安全漏洞,该漏洞源于当处理Heartbeat Extension数据包时,缺少边界检查。远程攻击者可借助特制的数据包利用该漏洞读取服务器内存中的敏感信息(如用户名、密码、Cookie、私钥等)。以下版本的OpenSSL受到
描述
A checker (site and tool) for CVE-2014-0160. Software from @FiloSottile for iSC Inc..
介绍
# Heartbleed
**A checker (site and tool) for CVE-2014-0160.** *Software from [@FiloSottile](https://github.com/FiloSottile) for iSC Inc..*
文件快照
[4.0K] /data/pocs/13ce11e79af36f67c34a7a07160f3b0580941875
├── [ 136] ama.html
├── [4.0K] bootstrap
│ ├── [4.0K] css
│ │ ├── [120K] bootstrap.css
│ │ ├── [ 22K] bootstrap-docs.css
│ │ └── [ 817] prettify.css
│ ├── [4.0K] fonts
│ │ ├── [ 20K] glyphicons-halflings-regular.eot
│ │ ├── [ 61K] glyphicons-halflings-regular.svg
│ │ ├── [ 40K] glyphicons-halflings-regular.ttf
│ │ └── [ 23K] glyphicons-halflings-regular.woff
│ └── [4.0K] js
│ ├── [3.9K] application.js
│ ├── [4.0K] google-code-prettify
│ │ └── [ 13K] prettify.js
│ └── [ 11K] holder.js
├── [4.0K] css
│ ├── [5.7K] demo.css
│ ├── [6.3K] docs.css
│ ├── [103K] flat-ui.css
│ └── [2.1K] nprogress.css
├── [ 17K] faq.html
├── [1.2K] favicon.png
├── [4.0K] fonts
│ ├── [5.5K] flat-ui-icons-regular.eot
│ ├── [ 18K] flat-ui-icons-regular.svg
│ ├── [5.3K] flat-ui-icons-regular.ttf
│ ├── [6.8K] flat-ui-icons-regular.woff
│ └── [4.0K] lato
│ ├── [ 30K] lato-black.eot
│ ├── [264K] lato-black.svg
│ ├── [ 64K] lato-black.ttf
│ ├── [ 34K] lato-black.woff
│ ├── [ 31K] lato-bold.eot
│ ├── [ 30K] lato-bolditalic.eot
│ ├── [261K] lato-bolditalic.svg
│ ├── [ 58K] lato-bolditalic.ttf
│ ├── [ 33K] lato-bolditalic.woff
│ ├── [278K] lato-bold.svg
│ ├── [ 66K] lato-bold.ttf
│ ├── [ 36K] lato-bold.woff
│ ├── [ 29K] lato-italic.eot
│ ├── [260K] lato-italic.svg
│ ├── [ 55K] lato-italic.ttf
│ ├── [ 33K] lato-italic.woff
│ ├── [ 29K] lato-light.eot
│ ├── [261K] lato-light.svg
│ ├── [ 63K] lato-light.ttf
│ ├── [ 34K] lato-light.woff
│ ├── [ 30K] lato-regular.eot
│ ├── [262K] lato-regular.svg
│ ├── [ 64K] lato-regular.ttf
│ └── [ 35K] lato-regular.woff
├── [1.7M] Heartbleed-gh-pages.zip
├── [2.2K] hosts.txt
├── [4.0K] images
│ ├── [4.0K] demo
│ │ ├── [2.0K] browser-2x.png
│ │ ├── [3.5K] browser-author.jpg
│ │ ├── [ 12K] browser-pic-1.jpg
│ │ ├── [6.2K] browser-pic-2.jpg
│ │ ├── [6.9K] browser-pic-3.jpg
│ │ ├── [7.8K] browser-pic-4.jpg
│ │ ├── [6.4K] browser-pic-5.jpg
│ │ ├── [8.3K] browser-pic-6.jpg
│ │ ├── [1.3K] browser.png
│ │ ├── [4.2K] html-icon.png
│ │ ├── [6.6K] logo-mask-2x.png
│ │ ├── [2.8K] logo-mask.png
│ │ └── [169K] video.jpg
│ ├── [190K] exaple-image.jpg
│ ├── [ 932] favicon.ico
│ ├── [4.0K] footer
│ │ └── [8.4K] logo.png
│ ├── [3.3K] heartbleed.png
│ ├── [4.0K] login
│ │ ├── [7.3K] icon.png
│ │ ├── [ 22K] imac-2x.png
│ │ └── [7.7K] imac.png
│ ├── [4.0K] switch
│ │ ├── [1.3K] mask.png
│ │ └── [1.0K] mask-square.png
│ ├── [4.0K] tile
│ │ ├── [4.2K] ribbon-2x.png
│ │ └── [2.8K] ribbon.png
│ ├── [4.0K] todo
│ │ ├── [1.7K] done-2x.png
│ │ ├── [1.3K] done.png
│ │ ├── [1.5K] search-2x.png
│ │ ├── [1.2K] search.png
│ │ ├── [1.4K] todo-2x.png
│ │ └── [1.1K] todo.png
│ └── [4.0K] video
│ ├── [1.2K] fullscreen-2x.png
│ ├── [1.2K] fullscreen.png
│ ├── [1.1K] pause-2x.png
│ ├── [1.1K] pause.png
│ ├── [1.2K] play-2x.png
│ ├── [1.1K] play.png
│ ├── [ 50K] poster.jpg
│ ├── [1.5K] volume-full-2x.png
│ ├── [1.2K] volume-full.png
│ ├── [1.2K] volume-off-2x.png
│ └── [1.1K] volume-off.png
├── [10.0K] index.html
├── [4.0K] js
│ ├── [3.7K] application.js
│ ├── [ 28K] bootstrap.min.js
│ ├── [ 17K] bootstrap-select.js
│ ├── [8.0K] bootstrap-switch.js
│ ├── [3.2K] flatui-checkbox.js
│ ├── [4.0K] flatui-radio.js
│ ├── [2.4K] html5shiv.js
│ ├── [1.5K] icon-font-ie7.js
│ ├── [ 91K] jquery-1.10.2.min.js
│ ├── [ 91K] jquery-1.8.3.min.js
│ ├── [ 82K] jquery-2.0.3.min.js
│ ├── [4.4K] jquery.placeholder.js
│ ├── [ 11K] jquery.tagsinput.js
│ ├── [ 46K] jquery-ui-1.10.3.custom.min.js
│ ├── [1.2K] jquery.ui.touch-punch.min.js
│ ├── [6.4K] nprogress.js
│ ├── [4.3K] respond.min.js
│ └── [ 48K] typeahead.js
├── [4.0K] less
│ ├── [6.0K] demo.less
│ ├── [6.7K] docs.less
│ ├── [1.2K] flat-ui.less
│ ├── [ 24K] mixins.less
│ ├── [4.0K] modules
│ │ ├── [2.0K] button-groups.less
│ │ ├── [3.2K] buttons.less
│ │ ├── [ 573] caret.less
│ │ ├── [2.4K] checkbox-and-radio.less
│ │ ├── [ 981] code.less
│ │ ├── [4.3K] dropdown.less
│ │ ├── [1.3K] footer.less
│ │ ├── [4.3K] forms.less
│ │ ├── [3.0K] glyphicons.less
│ │ ├── [3.1K] input-groups.less
│ │ ├── [1.2K] input-icons.less
│ │ ├── [3.1K] local-fonts.less
│ │ ├── [2.4K] login.less
│ │ ├── [ 20K] navbar.less
│ │ ├── [1.1K] pager.less
│ │ ├── [3.9K] pagination.less
│ │ ├── [1.3K] palette.less
│ │ ├── [ 635] progress-bars.less
│ │ ├── [1.2K] scaffolding.less
│ │ ├── [2.5K] select.less
│ │ ├── [ 784] share.less
│ │ ├── [1.7K] slider.less
│ │ ├── [3.1K] switch.less
│ │ ├── [2.4K] tagsinput.less
│ │ ├── [ 724] thumbnails.less
│ │ ├── [1.3K] tile.less
│ │ ├── [2.6K] todo.less
│ │ ├── [1.1K] tooltip.less
│ │ ├── [ 736] typeahead.less
│ │ ├── [4.1K] type.less
│ │ └── [7.8K] video.less
│ ├── [2.0K] spaces.less
│ └── [ 15K] variables.less
├── [ 437] package.json
└── [ 140] README.md
19 directories, 146 files
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。