Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heartbleed — # مختبر تعليمي قائم على Docker يوضح ثغرة Heartbleed (CVE-2014-0160) مع حاويات للمهاجم والضحية والخادم لاستغلال عملي واستخراج ملفات تعريف الجلسات. | Kitploit
أدوات/GitHubGitHub/cheese-hub/heartbleed
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubcheese-hub/heartbleed

heartbleed

# مختبر تعليمي قائم على Docker يوضح ثغرة Heartbleed (CVE-2014-0160) مع حاويات للمهاجم والضحية والخادم لاستغلال عملي واستخراج ملفات تعريف الجلسات.

عرض المستودع
233منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة Heartbleed

وصف السيناريو

إن ثغرة Heartbleed هي مثال على هجوم إلكتروني يستغل نقطة ضعف في مكتبة OpenSSL. باختصار، يمكن أن تتيح خطوة تحقق مفقودة في مكتبة OpenSSL للمخترق الوصول إلى معلومات حساسة على خادم يستخدم المكتبة المعرضة للخطر. كجزء من بروتوكول المصافحة لإنشاء اتصال SSL بين عميل و خادم، يتم إرسال رسالة heartbeat من العميل، ثم يتم إعادتها من الخادم. يتحمل العميل أيضًا مسؤولية إرسال طول رسالة heartbeat الخاصة به، والذي يستخدمه الخادم لتحديد عدد البايتات من الذاكرة التي يجب إرجاعها. يمكن أن تؤدي قيمة طول زائفة، لا يتحقق منها الخادم، إلى إرجاع بايتات مجاورة لموقع الذاكرة حيث يتم تخزين رسالة heartbeat الخاصة بالعميل.

يحتوي هذا المستودع على عرض توضيحي لكيفية استغلال ثغرة Heartbleed لاستخراج ملفات تعريف ارتباط الجلسة من خادم ويب؛ مما يسمح للمخترق بالوصول إلى الجزء الآمن والمقيّد بالوصول من موقع ويب.

الجمهور المستهدف

المدرّسون

إذا كنت مدرّسًا تدرّس مفاهيم الأمن السيبراني والبرمجة الآمنة، يمكنك استخدام هذا المثال لتوفير خبرة عملية مع ثغرة Heartbleed وإظهار السهولة التي يمكن بها استرجاع المعلومات المميزة.

الطلاب

إذا كنت طالبًا في فصل دراسي للأمن السيبراني، أو مبرمجًا ناشئًا، فمن المفيد أن تفهم كيف يمكن للأخطاء البسيطة في التعليمات البرمجية أن تؤدي إلى ثغرات أمنية كبيرة. إذا كنت تتعلم حاليًا عن هجوم Heartbleed في صفك، يمكنك الحصول على مزيد من الخبرة العملية حول كيفية عمل هذه الهجمات وما يمكن فعله لمنع مثل هذه الهجمات.

التصميم والبنية

تم تصميم هذا العرض باستخدام ثلاث حاويات Docker، واحدة لكل من الخادم والمخترق والضحية. موقع ويب بسيط مبني على Python Flask يتم استضافته على حاوية الخادم ويعيد رسالة ترحيب عند تسجيل الدخول بنجاح. تعمل حاوية الخادم بإصدار غير مصحّح من مكتبة OpenSSL التي تحتوي على ثغرة Heartbleed. توفر كل من حاويتي المخترق والضحية واجهة VNC لجهاز Ubuntu. كما تحتوي حاوية المخترق على سكربت Python يستغل ثغرة Heartbleed لإرسال طول رسالة غير صحيح لرسالة نبضات القلب، ويحلل البيانات التي يعيدها الخادم للبحث عن ملفات تعريف ارتباط الجلسة. يتم توفير التعليمات في مستند HTML على سطح مكتب حاوية المخترق.

التثبيت والاستخدام

النهج الموصى به لتشغيل هذه المجموعة من الحاويات هو على CHEESEHub، وهي منصة ويب للعروض التوضيحية للأمن السيبراني. توفر CHEESEHub الموارد اللازمة لتنسيق وتشغيل الحاويات عند الطلب. من أجل إعداد هذا التطبيق ليتم تشغيله على CHEESEHub، يجب إنشاء مواصفات تطبيق تُكوّن صورة Docker المطلوب استخدامها، ومتطلبات الذاكرة و وحدة المعالجة المركزية، والمنافذ التي سيتم كشفها لكل حاوية من الحاويات الثلاث. يمكن العثور على مواصفات JSON لهذا العرض التوضيحي لثغرة Heartbleed هنا.

تستخدم CHEESEHub نظام Kubernetes لتنسيق حاويات التطبيقات الخاصة بها. يمكنك أيضًا تشغيل هذا التطبيق على تثبيت Kubernetes الخاص بك. للحصول على إرشادات حول إعداد مجموعة Kubernetes بسيطة على جهازك المحلي، راجع Minikube.

قبل أن تتمكن من التشغيل على CHEESEHub أو Kubernetes، يجب إنشاء صور Docker للحاويات الثلاث للتطبيق. يمكن العثور على تعريفات الحاويات للمخترق والضحية والخادم في أدلة heartbleed-hacker و heartbleed-victim و heartbleed-server على التوالي. لبناء هذه الحاويات، قم بتشغيل:

root@kitploit:~
cd heartbleed-hacker
docker build -t <hacker image tag of your choice> .

cd heartbleed-victim
docker build -t <victim image tag of your choice> .

cd heartbleed-server
docker build -t <server image tag of your choice> .

بمجرد إنشاء صور Docker، يمكنك تشغيل الحاويات باستخدام محرك Docker فقط.

root@kitploit:~
docker run -d -p 80 <hacker image tag from above>

docker run -d -p 80 <victim image tag from above>

docker run -d <server image tag from above>

نظرًا لأن الواجهة المواجهة للمستخدم في حاويتي المخترق والضحية هي واجهة VNC، فإننا نكشف المنفذ 80 ليكون قابلاً للوصول من الجهاز المضيف. وبما أننا سنصل إلى موقع الخادم فقط من داخل حاويتي المخترق والضحية، فإننا لا نهتم بتعيين أي من المنافذ المكشوفة لحاوية الخادم.

الاستخدام

عند الانتقال إلى عنوان URL لحاوية المخترق في متصفحك، ستظهر لك واجهة سطح مكتب Linux. انقر نقرًا مزدوجًا على ملف Instructions.html على سطح المكتب لمراجعة التعليمات خطوة بخطوة لمتابعة هذا العرض التوضيحي. يمكن تشغيل نافذة متصفح أو طرفية جديدة على حاويتي المخترق والضحية عن طريق تحديد قائمة البرامج في الزاوية السفلية اليسرى. عنوان IP الخاص بالخادم الذي سيستخدمه المخترق والضحية للوصول إلى موقع الويب المستضاف على الخادم يمكن الحصول عليه عن طريق بدء وحدة تحكم على حاوية الخادم من صفحة قائمة حاويات CHEESEHub.

كيفية المساهمة

للإبلاغ عن المشكلات أو المساهمة بتحسينات لهذا التطبيق، افتح مشكلة على GitHub.

تنزيل الأداة