Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heartbleed-proof-of-concept — إثبات المفهوم لاستغلال ثغرة Heartbeat Extension المفصلة في CVE-2014-0160. 🗝️ 🔓 | Kitploit
أدوات/GitHubGitHub/undacmic/heartbleed-proof-of-concept
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubundacmic/heartbleed-proof-of-concept

heartbleed-proof-of-concept

إثبات المفهوم لاستغلال ثغرة Heartbeat Extension المفصلة في CVE-2014-0160. 🗝️ 🔓

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
5منذ 3 سنواتلم تتم المراجعة بعد

هارتبليد (CVE-2014-0160)

الإعداد

ستحتاج إلى docker من أجل إجراء الإعداد. الاستغلال، يولد بشكل ديناميكي البايتات العشوائية من رسالة Client Hello، لذا ستحتاج إلى ربط المكتبة عند بناء الملف التنفيذي. الحزمة المطلوبة لتثبيتها، من أجل الربط بشكل صحيح:

root@kitploit:~
sudo apt-get install libssl-dev

تم اختبار الأداة على Docker for Desktop - الإصدار: 20.10.21 مع WSL 2.

الخطوات لإعادة إنتاج الثغرة هي:

  1. تهيئة الخادم الضعيف
root@kitploit:~
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
  1. تشغيل النص البرمجي
root@kitploit:~
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>

يجب عليك تحديد المنفذ الصحيح.

تسريب هارتبليد بحجم 65535 بايت

معاينة

ThesisPresentation
معاينة المقالمعاينة العرض التقديمي
تنزيل الأداة