Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ayushsinha322/heartbleed-lab
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالأمن الويبالتشفيراختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubayushsinha322/heartbleed-lab

heartbleed-lab

مختبر Heartbleed (CVE-2014-0160) قائم بذاته: يبني إصدار OpenSSL 1.0.1f القابل للاستغلال في Docker ويتضمن أداة إثبات مفهوم (PoC) بلغة Python لتسريب الذاكرة لأغراض الاختبار المصرّح به.

عرض المستودع
منذ 10 ساعاتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

heartbleed-lab

مختبر صغير ومكتفٍ ذاتيًا لـ CVE-2014-0160 (Heartbleed) — تجاوز القراءة في نبضة TLS في OpenSSL 1.0.1–1.0.1f. يقوم ببناء OpenSSL المصاب فعليًا من مصدر upstream مثبّت في حاوية مؤقتة، ويشغّله، ويتضمن عميل إثبات مفهوم يقوم بتسريب ذاكرة العملية الحية منه.

للاستخدام المخبري المصرّح به فقط. كل ما هنا يستهدف localhost / حاوية تشغّلها بنفسك. لا توجّه PoC نحو أي مضيف لا تملكه وليس لديك إذن صريح باختباره — الاستخدام غير المصرّح به لـ Heartbleed ضد أنظمة حية جريمة في معظم الولايات القضائية. تم إصلاح Heartbleed في OpenSSL 1.0.1g (أبريل 2014)؛ هذا المختبر موجود لفهم العلّة، لا لمهاجمة أي أحد.

ما بالداخل

المسارما هو
Dockerfileيبني OpenSSL 1.0.1f من مصدر upstream مثبّت ببصمة تحقق مع تمكين heartbeats، ويولّد شهادة مؤقتة، ويشغّل openssl s_server — الخادم المصاب الحقيقي.
exploit/heartbleed.pyPoC بلغة Python 3. يرسل نبضة heartbeat مشوّهة ويطبع بتنسيق hexdump الذاكرة التي يسرّبها الخادم. يخرج بـ 0 إذا كان الهدف مصابًا، و1 إذا كان مُرقّعًا.
demo/server.pyمحاكاة ساذجة بلغة Python خالصة — لا يتدخل OpenSSL. يردّ بشكل أعمى بـ 64 KB ولا يسرّب شيئًا حقيقيًا؛ محفوظ فقط لإظهار شكل رد تجاوز القراءة.
demo/gen-cert.shيعيد توليد شهادة localhost المؤقتة للعرض التوضيحي.

لا توجد مفاتيح خاصة مُودعة — تُولَّد الشهادات محليًا (انظر .gitignore).

تشغيل الشيء الحقيقي

root@kitploit:~
# 1. Build and start the vulnerable server (needs Docker)
docker build -t heartbleed-lab .
docker run --rm -p 8443:8443 heartbleed-lab

# 2. In another terminal, bleed it
python3 exploit/heartbleed.py 127.0.0.1 -p 8443

يطبع الخادم المصاب hexdump للذاكرة المسرّبة. أعد تشغيل PoC عدة مرات — كل طلب يعيد شريحة مختلفة من الـ heap، وهذا بالضبط سبب خطورة Heartbleed: ملفات تعريف ارتباط الجلسة، وبيانات النماذج، ومواد المفتاح الخاص كلها تعيش هناك.

المحاكاة (اختياري)

root@kitploit:~
cd demo
./gen-cert.sh
python3 server.py

هذا ليس الـ CVE — إنه نموذج تعليمي يرد دائمًا بـ 64 KB من حرف A.

كيف تعمل العلّة

يحمل طلب نبضة TLS حمولة payload مع حقل طول. يثق OpenSSL المصاب بالطول الذي يقدمه المهاجم ويقوم بـ memcpy لهذا العدد من البايتات من مخزن الطلب إلى الاستجابة — لكن الطلب لم يحتوِ أبدًا على هذا القدر من البيانات، لذا تتجاوز القراءة حدوده إلى أي ذاكرة عملية مجاورة. الإصلاح في 1.0.1g هو فحص حدود: if (1 + 2 + payload + 16 > s->s3->rrec.length) return 0; — يتجاهل بصمت أي نبضة heartbeat تدّعي أكثر مما أُرسل فعليًا.

المعالجة

  • قم بالترقية إلى OpenSSL ≥ 1.0.1g، أو ابنِ مع -DOPENSSL_NO_HEARTBEATS.
  • بعد التعرّض، افترض أن المفاتيح الخاصة قد سُرّبت: أعد إصدار الشهادات وأبطل القديمة، ثم دوّر أي رموز جلسة أو بيانات اعتماد مرّت عبر الخادم.
تنزيل الأداة