
إثبات المفهوم لاستغلال ثغرة Heartbeat Extension الموضحة في CVE-2014-0160. 🗝️ 🔓
ستحتاج إلى docker لإجراء الإعداد. الاستغلال يولّد البايتات العشوائية ديناميكيًا من رسالة Client Hello، لذلك ستحتاج إلى ربط المكتبة عند بناء الملف التنفيذي. الحزمة المطلوب تثبيتها للربط بشكل صحيح:
sudo apt-get install libssl-dev
تم اختبار الأداة على Docker for Desktop - Version: 20.10.21 مع WSL 2.
خطوات إعادة إنتاج الثغرة هي:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
يجب عليك تحديد المنفذ الصحيح.

| الأطروحة | العرض التقديمي |
|---|
![]() | ![]() |