Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heartbleed-lab — مختبر تعليمي لدراسة CVE-2014-0160 (Heartbleed) والتناقضات في تأطير معالجة نبضة القلب في TLS. | Kitploit
أدوات/GitHubGitHub/victoriacfigueiredo/heartbleed-lab
تحليل الثغرات الأمنيةأمن الشبكاتالتشفيرالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubvictoriacfigueiredo/heartbleed-lab

heartbleed-lab

مختبر تعليمي لدراسة CVE-2014-0160 (Heartbleed) والتناقضات في تأطير معالجة نبضة القلب في TLS.

عرض المستودع
8منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر Heartbleed

مختبر تعليمي لدراسة ثغرة Heartbleed
(CVE-2014-0160) باستخدام بيئة OpenSSL ضعيفة حقيقية داخل Docker.

يعيد هذا المشروع إنتاج خادم TLS ضعيف باستخدام OpenSSL 1.0.1f وينفّذ عميل TLS heartbeat خامًا مخصصًا لتوضيح كيف يمكن لحزم heartbeat المشوّهة أن تؤدي إلى كشف الذاكرة.

أُنشئ المختبر لأغراض تعليمية وبحثية، خاصة لدراسة:

  • تأطير سجلات TLS
  • تحليل امتداد Heartbeat
  • ثغرات كشف الذاكرة
  • فشل ثقة المحلّل (parser)
  • عدم اتساق التأطير عبر البروتوكولات
  • أوجه التشابه المفاهيمية بين Heartbleed وثغرات عدم تزامن HTTP

بنية المشروع الحالية

root@kitploit:~
heartbleed-lab/
├── client/
│   ├── attacker.py
│   └── Dockerfile
│
├── vulnerable/
│   ├── Dockerfile
│   └── server/
│
├── fixed/
│   ├── Dockerfile
│   └── server/
│
├── docs/
│   └── diagrams/
│
├── notes/
│
├── docker-compose.yml
├── .gitignore
└── README.md

البنية المعمارية

root@kitploit:~
heartbleed-client
        ↓
 Docker internal network
        ↓
vulnerable-heartbleed

حيث:

  • heartbleed-client يرسل سجلات TLS خام
  • vulnerable-heartbleed يشغّل OpenSSL 1.0.1f
  • يتم الاتصال داخل شبكة Docker معزولة

  • البيئة الضعيفة

    يستخدم الخادم الضعيف:

    • Ubuntu 14.04
    • OpenSSL 1.0.1f (إصدار 2014 الضعيف)
    • openssl s_server

    تم إعداد البيئة عمدًا لإعادة إنتاج سلوك Heartbleed الأصلي.


    الميزات المنفّذة

    خادم TLS الضعيف

    • بناء OpenSSL 1.0.1f حقيقي
    • دعم مصافحة TLS
    • امتداد Heartbeat مفعّل
    • بيئة معزولة عبر Docker

    عميل Heartbeat خام لـ TLS

    تطبيق العميل:

    • ينشئ مقابس TCP خام
    • يرسل سجلات TLS مصنوعة يدويًا
    • ينفّذ ClientHello لـ TLS يدويًا
    • يرسل طلبات Heartbeat مشوّهة
    • يستقبل استجابات الذاكرة المسرّبة

    عرض Heartbleed

    يعيد التنفيذ الحالي إنتاج سلوك Heartbleed الأصلي عن طريق إرسال حزمة Heartbeat مشوّهة حيث:

    root@kitploit:~
    payload_length > real payload size
    

    مثال:

    root@kitploit:~
    Declared payload length: 0x4000
    Real payload: 1 byte ("A")
    

    يثق الخادم الضعيف بشكل خاطئ في الطول المُعلَن ويستجيب بمحتويات ذاكرة تتجاوز حدود الحمولة الفعلية.


    تشغيل المختبر

    بناء الحاويات وتشغيلها

    root@kitploit:~
    sudo COMPOSE_HTTP_TIMEOUT=300 docker-compose up --build
    

    الوصول إلى حاوية العميل

    root@kitploit:~
    sudo docker exec -it heartbleed-client bash
    

    تشغيل إثبات المفهوم لـ Heartbleed

    root@kitploit:~
    python attacker.py
    

    مثال على إخراج ناجح

    root@kitploit:~
    [+] Sending malformed heartbeat
    [+] Got TLS record: type=24 version=(3, 2) length=16384
    [!!!] Heartbeat response received
    

    يشير هذا إلى أن الخادم الضعيف أعاد محتويات ذاكرة تتجاوز حمولة Heartbeat المشروعة.


    الأهداف البحثية

    يستكشف هذا المشروع العلاقة بين:

    • عدم اتساق تأطير TLS
    • فشل ثقة المحلّل (parser)
    • ارتباك الحدود
    • حقول الأطوال المشوّهة
    • مفاهيم عدم تزامن البروتوكول

    من بين الاهتمامات البحثية الرئيسية لهذا المختبر المقارنة بين:

    root@kitploit:~
    HTTP Request Smuggling
    vs
    TLS Heartbeat Parsing Failures
    

    من منظور:

    • عدم اتساق التأطير
    • سلوك المحلّل
    • افتراضات الثقة في البيانات الوصفية

    الأعمال المستقبلية

    تشمل الخطوات التالية المخطط لها:

    • تحسين تصور التسريب
    • أدوات مساعدة لتحليل تسريبات الذاكرة
    • مقارنة مع إصدارات OpenSSL المصحّحة
    • تجارب وسيط TLS
    • اختبارات تحوير تلقائية لـ Heartbeat

    المراجع

    • CVE-2014-0160
    • RFC 6520 (امتداد Heartbeat في TLS)

    إخلاء مسؤولية

    هذا المستودع موجود فقط من أجل:

    • التعليم
    • البحث الأكاديمي
    • دراسات الأمن الدفاعية
    تنزيل الأداة