Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Heartbleed — عرض توضيحي لثغرة Heartbleed (CVE-2014-0160)، بما في ذلك تعليمات إعداد المختبر والكود المصدري لبناء مختبر Heartbleed الخاص بك لأغراض تعليمية | Kitploit
أدوات/GitHubGitHub/ryo-soikutsu/heartbleed
تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubryo-soikutsu/heartbleed

Heartbleed

عرض توضيحي لثغرة Heartbleed (CVE-2014-0160)، بما في ذلك تعليمات إعداد المختبر والكود المصدري لبناء مختبر Heartbleed الخاص بك لأغراض تعليمية

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Heartbleed-POC

يهدف هذا المستودع إلى العمل كدليل إثبات مفهوم صالح لثغرة Heartbleed CVE، بالإضافة إلى احتوائه على إرشادات لإعداد تحدّي Heartbleed الخاص بك دون استخدام Dockerfile مُعدّ مسبقًا.

كيفية بناء المختبر

    1. انتقل إلى دليل المصدر/الخدمة باستخدام cd service/heartbleed أو cd src
    1. ابنِ حاوية Docker باستخدام الأمر التالي: sudo docker build -t heartbleed .
    1. شغّل حاوية Docker باستخدام الأمر التالي: sudo docker run -dp 443:443 --name heartbleed heartbleed

كيفية الاستغلال

تم إعداد سكربت استغلال مسبق البناء لك في مجلد solution/. يعتمد سكربت الاستغلال على سكربت استغلال Heartbleed من Sensepost (https://github.com/sensepost/heartbleed-poc)، مع تعديلات ليعمل مع هذا التحدي المحدد. تم تعديل قيم حقل إصدار TLS في حمولة Client Hello لهذا الإصدار من سكربت الاستغلال.

وفقًا لتعليقات المشاركين في مسابقات CTF، فإن وحدات Metasploit الخاصة بـ Heartbleed ستعمل أيضًا. للأسف، لم أجرب ذلك بنفسي.

شرح الثنائي المصحّح

في اختباري الأصلي لثغرة Heartbleed CVE، لم يكن ثنائي OpenSSL الأساسي متسقًا في تفريغ محتويات الذاكرة، وكان سيستغرق الكثير من الوقت والموارد لاستنزاف ذاكرة الخادم بشكل صحيح للحصول على المفاتيح السرية، مما كان سيؤدي إلى تعرض بنية CTF التحتية لهجوم DDoS غير مقصود. وبناءً على ذلك، تم إجراء تعديل في سكربت t1_lib.c، حيث كانت الثغرة الأصلية موجودة.

في السطر 2586، تم تعليق كود memcpy الأصلي، واستبداله بحلقة شرطية ستقوم بإدخال مفتاح الخادم في نص الرد بنسبة 10% من الوقت. يهدف هذا إلى محاكاة الطبيعة غير الحتمية الأصلية لثغرة Heartbleed CVE، مع ضمان أن المشاركين لا يزالون قادرين على الحصول على المفتاح بشكل موثوق.

root@kitploit:~
            if ((rand() % 10) == 0) {
		       FILE *kf = fopen("/usr/local/apache2/conf/ssl/server.key","rb");
		       if (kf != NULL) {
		       		fseek(kf,0,SEEK_END);
		 		long klen = ftell(kf);
				rewind(kf);
				if (klen > 0 && klen < payload) {
					char *key = malloc(klen);
					if (key != NULL) {
						fread(key,1,klen,kf);
						long max_offset = payload - klen;
						long offset = rand() % (max_offset + 1);
						memcpy(bp + offset,key,klen);
						free(key);
					}
				}
				fclose(kf);
			}
       		}	
تنزيل الأداة