Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heartbleed-lab — مختبر تعليمي لدراسة CVE-2014-0160 (Heartbleed) والتناقضات في تأطير معالجة نبضة القلب في TLS. | Kitploit
أدوات/GitHubGitHub/victoriacfigueiredo/heartbleed-lab
تحليل الثغرات الأمنيةأمن الشبكاتالتشفيرالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubvictoriacfigueiredo/heartbleed-lab

heartbleed-lab

مختبر تعليمي لدراسة CVE-2014-0160 (Heartbleed) والتناقضات في تأطير معالجة نبضة القلب في TLS.

عرض المستودع
14منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر Heartbleed

مختبر تعليمي لدراسة ثغرة Heartbleed
(CVE-2014-0160) باستخدام بيئة OpenSSL ضعيفة حقيقية داخل Docker.

يعيد هذا المشروع إنتاج خادم TLS ضعيف باستخدام OpenSSL 1.0.1f وينفّذ عميل TLS heartbeat خامًا مخصصًا لتوضيح كيف يمكن لحزم heartbeat المشوّهة أن تؤدي إلى كشف الذاكرة.

أُنشئ المختبر لأغراض تعليمية وبحثية، خاصة لدراسة:

  • تأطير سجلات TLS
  • تحليل امتداد Heartbeat
  • ثغرات كشف الذاكرة
  • فشل ثقة المحلّل (parser)
  • عدم اتساق التأطير عبر البروتوكولات
  • أوجه التشابه المفاهيمية بين Heartbleed وثغرات عدم تزامن HTTP

بنية المشروع الحالية

heartbleed-lab/
├── client/
│   ├── attacker.py
│   └── Dockerfile
│
├── vulnerable/
│   ├── Dockerfile
│   └── server/
│
├── fixed/
│   ├── Dockerfile
│   └── server/
│
├── docs/
│   └── diagrams/
│
├── notes/
│
├── docker-compose.yml
├── .gitignore
└── README.md

البنية المعمارية

heartbleed-client
        ↓
 Docker internal network
        ↓
vulnerable-heartbleed

حيث:

  • heartbleed-client يرسل سجلات TLS خام
  • vulnerable-heartbleed يشغّل OpenSSL 1.0.1f
  • يتم الاتصال داخل شبكة Docker معزولة

البيئة الضعيفة

يستخدم الخادم الضعيف:

  • Ubuntu 14.04
  • OpenSSL 1.0.1f (إصدار 2014 الضعيف)
  • openssl s_server

تم إعداد البيئة عمدًا لإعادة إنتاج سلوك Heartbleed الأصلي.


الميزات المنفّذة

خادم TLS الضعيف

  • بناء OpenSSL 1.0.1f حقيقي
  • دعم مصافحة TLS
  • امتداد Heartbeat مفعّل
  • بيئة معزولة عبر Docker

عميل Heartbeat خام لـ TLS

تطبيق العميل:

  • ينشئ مقابس TCP خام
  • يرسل سجلات TLS مصنوعة يدويًا
  • ينفّذ ClientHello لـ TLS يدويًا
  • يرسل طلبات Heartbeat مشوّهة
  • يستقبل استجابات الذاكرة المسرّبة

عرض Heartbleed

يعيد التنفيذ الحالي إنتاج سلوك Heartbleed الأصلي عن طريق إرسال حزمة Heartbeat مشوّهة حيث:

payload_length > real payload size

مثال:

Declared payload length: 0x4000
Real payload: 1 byte ("A")

يثق الخادم الضعيف بشكل خاطئ في الطول المُعلَن ويستجيب بمحتويات ذاكرة تتجاوز حدود الحمولة الفعلية.


تشغيل المختبر

بناء الحاويات وتشغيلها

sudo COMPOSE_HTTP_TIMEOUT=300 docker-compose up --build

الوصول إلى حاوية العميل

sudo docker exec -it heartbleed-client bash

تشغيل إثبات المفهوم لـ Heartbleed

python attacker.py

مثال على إخراج ناجح

[+] Sending malformed heartbeat
[+] Got TLS record: type=24 version=(3, 2) length=16384
[!!!] Heartbeat response received

يشير هذا إلى أن الخادم الضعيف أعاد محتويات ذاكرة تتجاوز حمولة Heartbeat المشروعة.


الأهداف البحثية

يستكشف هذا المشروع العلاقة بين:

  • عدم اتساق تأطير TLS
  • فشل ثقة المحلّل (parser)
  • ارتباك الحدود
  • حقول الأطوال المشوّهة
  • مفاهيم عدم تزامن البروتوكول

من بين الاهتمامات البحثية الرئيسية لهذا المختبر المقارنة بين:

HTTP Request Smuggling
vs
TLS Heartbeat Parsing Failures

من منظور:

  • عدم اتساق التأطير
  • سلوك المحلّل
  • افتراضات الثقة في البيانات الوصفية

الأعمال المستقبلية

تشمل الخطوات التالية المخطط لها:

  • تحسين تصور التسريب
  • أدوات مساعدة لتحليل تسريبات الذاكرة
  • مقارنة مع إصدارات OpenSSL المصحّحة
  • تجارب وسيط TLS
  • اختبارات تحوير تلقائية لـ Heartbeat

المراجع

  • CVE-2014-0160
  • RFC 6520 (امتداد Heartbeat في TLS)

إخلاء مسؤولية

هذا المستودع موجود فقط من أجل:

  • التعليم
  • البحث الأكاديمي
  • دراسات الأمن الدفاعية
تنزيل الأداة