
Preuve de concept pour l'exploitation du bug de l'extension Heartbeat détaillé dans la CVE-2014-0160. 🗝️ 🔓
Vous aurez besoin de docker pour effectuer la configuration. L'exploit génère dynamiquement les octets aléatoires à partir du message Client Hello ; par conséquent, vous devrez lier la bibliothèque lors de la compilation de l'exécutable. Le paquet requis à installer, afin de lier correctement :
sudo apt-get install libssl-dev
L'outil a été testé sur Docker for Desktop - Version : 20.10.21 avec WSL 2.
Les étapes pour reproduire la vulnérabilité sont :
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
Vous devez bien spécifier le bon port.
