heartbleed-vulnerability-exploitation
Descripción
investigación práctica de la vulnerabilidad Heartbleed (CVE-2014-0160).
Resumen
este laboratorio documenta una investigación práctica de la vulnerabilidad Heartbleed, un fallo crítico en la implementación de OpenSSL de la extensión heartbeat de TLS. el objetivo era comprender cómo funciona la vulnerabilidad a nivel de protocolo y explotarla en un entorno controlado para observar su impacto, practicando habilidades directamente relevantes para el análisis de SOC (evaluación de vulnerabilidades y análisis de impacto).
Objetivo
- comprender la causa raíz de Heartbleed (verificación de límites incorrecta en la extensión heartbeat de OpenSSL).
- identificar un servicio OpenSSL vulnerable utilizando herramientas de reconocimiento y escaneo.
- explotar la vulnerabilidad en un entorno de laboratorio controlado para observar la exposición de datos.
- documentar estrategias de remediación desde la perspectiva de un SOC/analista.
Entorno y herramientas
- Objetivo: servidor web vulnerable (nginx 1.15.7 en el puerto 443) ejecutando una versión desactualizada de OpenSSL, VM de laboratorio aislada.
- Máquina atacante/analista: entorno de análisis basado en linux.
- Herramientas utilizadas:
nmap - enumeración de servicios y descubrimiento de vulnerabilidades.
1. Reconocimiento