Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HeartbleedAttack — هذه هي وثائق ثغرة Heratbleed (CVE-2014-0160) التي قمت بها لدورة Advenced Cyber Attacks. | Kitploit
أدوات/GitHubGitHub/shayhha/heartbleedattack
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتالتشفيراختبار الاختراقالتعلم والتعليم
GitHubshayhha/heartbleedattack

HeartbleedAttack

هذه هي وثائق ثغرة Heratbleed (CVE-2014-0160) التي قمت بها لدورة Advenced Cyber Attacks.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هجوم Heartbleed: عرض توضيحي للهجوم باستخدام Java

نظرة عامة

يحتوي هذا المستودع على Heartbleed.java، وهو استغلال مخصص مبني على Java مصمم لتوضيح ثغرة Heartbleed (CVE-2014-0160) عن طريق استخراج بيانات حساسة من خادم ضعيف (IP: 192.168.1.132) يشغل Apache (المنفذ 443) و Postfix (المنفذ 465). يرسل الاستغلال طلبات TLS heartbeat مشوهة، مستغلاً الثغرة في إصدارات OpenSSL غير المحدثة (1.0.1 إلى 1.0.1f) لتسريب ما يصل إلى 64 كيلو بايت من الذاكرة لكل طلب. تقوم نصوص Bash الداعمة (apache_memload.sh و postfix_memload.sh) بإغراق ذاكرة الخدمات ببيانات حساسة، مثل بيانات اعتماد المستخدمين وكلمات مرور خادم البريد وشهادات SSL، والتي يستخرجها استغلال Java بعد ذلك.

هذا المشروع هو جزء من عرض أمني شامل موثق في مستند Word مفصل، يوضح منهجية الهجوم والنتائج والآثار المترتبة على كل من خدمات Apache و Postfix. تضمن العمل إنشاء نصوص لإغراق الذاكرة، وتنفيذ الاستغلال من عميل Windows (IP: 192.168.1.99) وتحليل البيانات المسربة لتسليط الضوء على تأثير الثغرة.

حول استغلال Heartbleed

Heartbleed.java هو جوهر هذا العرض، حيث ينفذ عملية هجوم مبسطة:

  • إنشاء اتصال بالخادم الهدف وإتمام مصافحة TLS.
  • إرسال طلبات heartbeat مشوهة عبر طريقة sendHeartbeats، والتي تعتبر محورية في الاستغلال.
  • التقاط وعرض استجابة الخادم، مما يكشف عن بيانات حساسة بتنسيق ASCII.

طريقة sendHeartbeats، وهي مكون رئيسي، تدير الهجوم عن طريق إرسال رسائل heartbeat مصنوعة بشكل متكرر إلى الخادم، مستغلة ثغرة Heartbleed لاستخراج محتويات الذاكرة. يتم توضيح دور هذه الطريقة في مستند Word المصاحب، إلى جانب لقطة شاشة لتنفيذها.

نطاق المشروع والتوثيق

يشمل النطاق الكامل لهذا العمل ما يلي:

  • إغراق الذاكرة: تم تطوير apache_memload.sh لإغراق ذاكرة Apache بـ 50 طلب curl، مع تضمين بيانات حساسة مثل تجزئات كلمات المرور SHA-512 عبر نص PHP (memload.php). وبالمثل، يرسل postfix_memload.sh 50 حمولة SMTP إلى Postfix، مع تضمين بيانات اعتماد البريد الإلكتروني وكلمات المرور.
  • تنفيذ الاستغلال: تم تشغيل Heartbleed.java من عميل Windows (IP: 192.168.1.99) لاستهداف Apache (المنفذ 443) و Postfix (المنفذ 465)، وتم بنجاح تسريب بيانات مثل بيانات اعتماد المستخدمين وكلمات المرور والشهادات.
  • التوثيق: تم تجميع مستند Word مفصل يوثق إعداد الهجوم وتنفيذه ونتائجه. يتضمن التحقق من الخدمات (Apache و Postfix)، وأوصاف الهجوم، ولقطات شاشة لمخرجات النصوص والبيانات المسربة، وشرح طريقة sendHeartbeats، وخاتمة مع استراتيجيات التخفيف المستقبلية.

المتطلبات الأساسية

  • الخادم:
    • خادم Ubuntu Linux (IP: 192.168.1.132) مع:
      • Apache2 على المنفذ 443 (OpenSSL 1.0.1c ضعيف).
      • Postfix على المنفذ 465 (OpenSSL 1.0.1c ضعيف).
      • memload.php على https://localhost/phpmyadmin/memload.php.
  • العميل:
    • عميل Windows (IP: 192.168.1.99).
    • Java Development Kit (JDK): sudo apt install openjdk-11-jdk.
  • الشبكة:
    • يجب أن يصل العميل إلى الخادم على المنفذين 443 و 465.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Shayhha/HeartbleedAttack
    
  2. تجميع الاستغلال:

    root@kitploit:~
    javac -d bin Heartbleed.java
    

الاستخدام

  1. إغراق ذاكرة الخادم (على 192.168.1.132):
  • Apache:
root@kitploit:~
~/Desktop/apache_memload.sh
  • Postfix:
root@kitploit:~
~/Desktop/postfix_memload.sh
  1. تشغيل الاستغلال (على 192.168.1.99):
  • بالنسبة لـ Apache (المنفذ 443) قم بتحرير Heartbleed.java لتعيين SERVER_PORT = APACHE_PORT، ثم أعد التجميع، ثم:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed
  • بالنسبة لـ Postfix (المنفذ 465) قم بتحرير Heartbleed.java لتعيين SERVER_PORT = POSTFIX_PORT، ثم أعد التجميع، ثم:
root@kitploit:~
javac -d bin Heartbleed.java
java -cp bin Heartbleed

النتائج

  • Apache: تم تسريب بيانات اعتماد المستخدمين وكلمات مرور خادم البريد وتجزئات كلمات المرور SHA-512 وشهادات SSL.
  • Postfix: تم استخراج رؤوس البريد الإلكتروني وأوامر shell وبيانات الاعتماد وكلمات المرور وشهادات SSL.

الاستخدام الأخلاقي

هذا الاستغلال للأغراض التعليمية فقط. لا تستخدمه لإيذاء الأنظمة دون إذن صريح. تأكد من الامتثال للمعايير القانونية والأخلاقية.

الترخيص

رخصة MIT—راجع LICENSE للحصول على التفاصيل.

تنزيل الأداة