
💔 استغلال Hearbleed لاسترجاع معلومات حساسة CVE-2014-0160 💔
مثال توضيحي لهجوم Heartbleed باستخدام الخادم https://www.cloudflarechallenge.com/ المُعدّ لتجربة هذا الهجوم.
أولاً، أفضل شرحين قرأتهما حول الموضوع:
يبدأ الاستغلال بإرسال المصافحة إلى الخادم cloudflarechallenge.com لإنشاء الاتصال الآمن عبر TLS. ثم تُرسل الدالة hit_hb(s) طلب نبضة قلب نموذجي:
hb = h2bin('''
18 03 02 00 03
01 40 00
''')
ننتظر استجابة الخادم ثم نفكّ تغليف 5 بايت (الترويسة) من حزمة TLS: (content_type, version, length) = struct.unpack('>BHH', hdr)
بعد ذلك نقرأ باقي الطلب بناءً على الطول الذي نحصل عليه من الترويسة.
تُخزَّن البيانات في الملف òut.txt.
ملاحظة: يمكن تنفيذ الهجوم في مرحلة المصافحة قبل التشفير، لكن للتبسيط، يبدأ هذا الاستغلال بعد المصافحة.
يجب أن يكون لديك python 2.7.* مثبّتًا على جهازك (لم يتم اختباره على python 3).
python2 heartbleed-exploit.py www.cloudflarechallenge.com
ثم سترى شيئًا مثل هذا:

ثم يمكنك فحص الملف out.txt لترى 2^14 (40 00) من البيانات الموجودة في ذاكرة الخادم بدلاً من 4!
يمكنك تشغيل الاستغلال عدة مرات، وستحصل على نتيجة مختلفة في الملف.
/!\ تحذير سيتم استبدال الملف بعد كل تنفيذ للاستغلال.
##الموارد والشكر