
यह Heratbleed बग (CVE-2014-0160) दस्तावेज़ीकरण है जो मैंने Advenced Cyber Attacks पाठ्यक्रम के लिए किया था।
इस रिपॉजिटरी में Heartbleed.java शामिल है, जो Heartbleed भेद्यता (CVE-2014-0160) को प्रदर्शित करने के लिए डिज़ाइन किया गया एक कस्टम Java-आधारित शोषण है। यह एक संवेदनशील सर्वर (IP: 192.168.1.132) से Apache (पोर्ट 443) और Postfix (पोर्ट 465) पर चल रहे संवेदनशील डेटा को निकालता है। यह शोषण दोषपूर्ण TLS हार्टबीट अनुरोध भेजता है, जो अप्रतिबंधित OpenSSL संस्करणों (1.0.1 से 1.0.1f) में भेद्यता का लाभ उठाकर प्रति अनुरोध 64KB तक मेमोरी लीक करता है। सहायक Bash स्क्रिप्ट (apache_memload.sh और postfix_memload.sh) सेवाओं की मेमोरी को संवेदनशील डेटा जैसे उपयोगकर्ता क्रेडेंशियल्स, मेल सर्वर पासवर्ड और SSL प्रमाणपत्रों से भर देती हैं, जिसे Java शोषण फिर निकालता है।
यह परियोजना एक विस्तृत Word दस्तावेज़ में प्रलेखित एक व्यापक सुरक्षा प्रदर्शन का हिस्सा है, जो Apache और Postfix दोनों सेवाओं के लिए आक्रमण पद्धति, परिणाम और निहितार्थों को रेखांकित करता है। कार्य में मेमोरी लोड करने के लिए स्क्रिप्ट तैयार करना, Windows क्लाइंट (IP: 192.168.1.99) से शोषण निष्पादित करना और भेद्यता के प्रभाव को उजागर करने के लिए लीक डेटा का विश्लेषण करना शामिल है।
Heartbleed.java इस डेमो का मुख्य भाग है, जो एक सुव्यवस्थित आक्रमण प्रक्रिया लागू करता है:
sendHeartbeats विधि के माध्यम से दोषपूर्ण हार्टबीट अनुरोध भेजता है, जो शोषण का केंद्र है।sendHeartbeats विधि, एक प्रमुख घटक, सर्वर पर बार-बार तैयार हार्टबीट संदेश भेजकर आक्रमण का आयोजन करती है, Heartbleed भेद्यता का लाभ उठाकर मेमोरी सामग्री निकालती है। इस विधि की भूमिका संलग्न Word दस्तावेज़ में विस्तृत है, साथ ही इसके कार्यान्वयन का एक स्क्रीनशॉट भी है।
इस कार्य का पूर्ण दायरा निम्नलिखित शामिल है:
apache_memload.sh विकसित किया गया जो Apache की मेमोरी को 50 curl अनुरोधों से भरता है, एक PHP स्क्रिप्ट (memload.php) के माध्यम से SHA-512 पासवर्ड हैश जैसे संवेदनशील डेटा को एम्बेड करता है। इसी प्रकार, postfix_memload.sh Postfix को 50 SMTP पेलोड भेजता है, जिसमें ईमेल क्रेडेंशियल और पासवर्ड एम्बेड होते हैं।Heartbleed.java चलाया गया, जो Apache (पोर्ट 443) और Postfix (पोर्ट 465) को लक्षित करता है, और सफलतापूर्वक उपयोगकर्ता क्रेडेंशियल्स, पासवर्ड और प्रमाणपत्र जैसी जानकारी लीक करता है।sendHeartbeats विधि की व्याख्या और भविष्य की शमन रणनीतियों के साथ निष्कर्ष शामिल हैं।https://localhost/phpmyadmin/memload.php पर memload.php।sudo apt install openjdk-11-jdk।रिपॉजिटरी क्लोन करें:
git clone https://github.com/Shayhha/HeartbleedAttack
शोषण संकलित करें:
javac -d bin Heartbleed.java
~/Desktop/apache_memload.sh
~/Desktop/postfix_memload.sh
Heartbleed.java में SERVER_PORT = APACHE_PORT सेट करें, पुनः संकलित करें, फिर:javac -d bin Heartbleed.java
java -cp bin Heartbleed
Heartbleed.java में SERVER_PORT = POSTFIX_PORT सेट करें, पुनः संकलित करें, फिर:javac -d bin Heartbleed.java
java -cp bin Heartbleed
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के सिस्टम को नुकसान पहुँचाने के लिए इसका उपयोग न करें। कानूनी और नैतिक मानकों का अनुपालन सुनिश्चित करें।
MIT लाइसेंस—विवरण के लिए LICENSE देखें।