
Proof of Concept zur Ausnutzung des in CVE-2014-0160 beschriebenen Heartbeat-Extension-Fehlers. 🗝️ 🔓
Für die Einrichtung benötigst du docker. Der Exploit generiert die zufälligen Bytes dynamisch aus der Client-Hello-Nachricht, daher musst du die Bibliothek beim Erstellen der ausführbaren Datei verlinken. Das benötigte Paket, das installiert werden muss, um korrekt zu verlinken:
sudo apt-get install libssl-dev
Das Tool wurde auf Docker for Desktop - Version: 20.10.21 mit WSL 2 getestet.
Die Schritte zur Reproduktion der Schwachstelle sind:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
Du musst unbedingt den korrekten Port angeben.
