
Prueba de concepto para explotar el fallo de la extensión Heartbeat detallado en el CVE-2014-0160. 🗝️ 🔓
Necesitará docker para realizar la configuración. El exploit genera dinámicamente los bytes aleatorios del mensaje Client Hello, por lo que necesitará enlazar la librería al compilar el ejecutable. El paquete requerido a instalar, para enlazar correctamente:
sudo apt-get install libssl-dev
La herramienta fue probada en Docker for Desktop - Version: 20.10.21 con WSL 2.
Los pasos para reproducir la vulnerabilidad son:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
Sí necesita especificar el puerto correcto.
