
إثبات المفهوم لاستغلال ثغرة Heartbeat Extension المفصلة في CVE-2014-0160. 🗝️ 🔓
ستحتاج إلى docker من أجل إجراء الإعداد. الاستغلال، يولد بشكل ديناميكي البايتات العشوائية من رسالة Client Hello، لذا ستحتاج إلى ربط المكتبة عند بناء الملف التنفيذي. الحزمة المطلوبة لتثبيتها، من أجل الربط بشكل صحيح:
sudo apt-get install libssl-dev
تم اختبار الأداة على Docker for Desktop - الإصدار: 20.10.21 مع WSL 2.
الخطوات لإعادة إنتاج الثغرة هي:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
يجب عليك تحديد المنفذ الصحيح.
