Publicado Por
Unknown
//
20:47
//
9 abr 2014
Descargar exploit:
Cita:
[OpenSSL TLS Heartbeat Extension - Memory Disclosure - Multiple SSL/TLS versions]
Tras descargar el rb, o clonando todo el framework como uno decida, pues podremos configurar el módulo tras arrancar msfconsole. Las opciones que disponemos en este módulo son las siguientes.
Simplemente hay que configurar el parámetro RHOSTS con el dominio o dirección IP del sitio vulnerable. Se puede probar con otros servicios, por lo que el puerto es totalmente configurable. La gente se ha centrado en HTTPS, pero hay que recordar que existen otros servicios como el correo que también puede ser vulnerable ya que también pueden utilizar OpenSSL. Por último, enseñar como funciona el módulo dónde se nos dice si el sitio es vulnerable a esta crítica vulnerabilidad.
0 comentarios: