
CVE-2014-0160 में वर्णित Heartbeat Extension बग का शोषण करने के लिए अवधारणा का प्रमाण। 🗝️ 🔓
सेटअप करने के लिए आपको docker की आवश्यकता होगी। एक्सप्लॉइट, Client Hello संदेश से रैंडम बाइट्स को गतिशील रूप से उत्पन्न करता है, इसलिए executable बनाते समय आपको लाइब्रेरी को लिंक करना होगा। सही ढंग से लिंक करने के लिए स्थापित किया जाने वाला आवश्यक पैकेज:
sudo apt-get install libssl-dev
इस टूल का परीक्षण WSL 2 के साथ Docker for Desktop - Version: 20.10.21 पर किया गया था।
भेद्यता को पुनः उत्पन्न करने के चरण निम्नलिखित हैं:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
आपको सही पोर्ट निर्दिष्ट करना आवश्यक है।
