Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
heartbleed-lab — शैक्षिक प्रयोगशाला CVE-2014-0160 (Heartbleed) और TLS हार्टबीट हैंडलिंग में फ्रेमिंग असंगतियों का अध्ययन करने के लिए। | Kitploit
उपकरण/GitHubGitHub/victoriacfigueiredo/heartbleed-lab
भेद्यता विश्लेषणनेटवर्क सुरक्षाक्रिप्टोग्राफीलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubvictoriacfigueiredo/heartbleed-lab

heartbleed-lab

शैक्षिक प्रयोगशाला CVE-2014-0160 (Heartbleed) और TLS हार्टबीट हैंडलिंग में फ्रेमिंग असंगतियों का अध्ययन करने के लिए।

रिपॉजिटरी देखें
83 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हार्टब्लीड लैब

हार्टब्लीड भेद्यता (CVE-2014-0160) का अध्ययन करने के लिए शैक्षिक प्रयोगशाला, जिसमें डॉकर के अंदर एक वास्तविक संवेदनशील OpenSSL वातावरण का उपयोग किया गया है।

यह परियोजना OpenSSL 1.0.1f का उपयोग करके एक संवेदनशील TLS सर्वर को पुनः प्रस्तुत करती है और यह प्रदर्शित करने के लिए एक कस्टम रॉ TLS हार्टबीट क्लाइंट लागू करती है कि कैसे दुर्भावनापूर्ण हार्टबीट पैकेट मेमोरी प्रकटीकरण को ट्रिगर कर सकते हैं।

यह लैब शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाई गई है, विशेष रूप से निम्नलिखित का अध्ययन करने के लिए:

  • TLS रिकॉर्ड फ्रेमिंग
  • हार्टबीट एक्सटेंशन पार्सिंग
  • मेमोरी प्रकटीकरण भेद्यताएँ
  • पार्सर ट्रस्ट विफलताएँ
  • प्रोटोकॉल में फ्रेमिंग असंगतताएँ
  • हार्टब्लीड और HTTP डीसिंक्रनाइज़ेशन भेद्यताओं के बीच अवधारणात्मक समानताएँ

वर्तमान परियोजना संरचना

root@kitploit:~
heartbleed-lab/
├── client/
│   ├── attacker.py
│   └── Dockerfile
│
├── vulnerable/
│   ├── Dockerfile
│   └── server/
│
├── fixed/
│   ├── Dockerfile
│   └── server/
│
├── docs/
│   └── diagrams/
│
├── notes/
│
├── docker-compose.yml
├── .gitignore
└── README.md

आर्किटेक्चर

root@kitploit:~
heartbleed-client
        ↓
 Docker internal network
        ↓
vulnerable-heartbleed

जहाँ:

  • heartbleed-client कच्चे TLS रिकॉर्ड भेजता है
  • vulnerable-heartbleed OpenSSL 1.0.1f चलाता है
  • संचार एक पृथक डॉकर नेटवर्क के अंदर होता है

संवेदनशील वातावरण

संवेदनशील सर्वर उपयोग करता है:

  • Ubuntu 14.04
  • OpenSSL 1.0.1f (2014 संवेदनशील रिलीज़)
  • openssl s_server

वातावरण को मूल हार्टब्लीड व्यवहार को पुनः प्रस्तुत करने के लिए जानबूझकर कॉन्फ़िगर किया गया है।


लागू की गई सुविधाएँ

संवेदनशील TLS सर्वर

  • वास्तविक OpenSSL 1.0.1f बिल्ड
  • TLS हैंडशेक समर्थन
  • हार्टबीट एक्सटेंशन सक्षम
  • डॉकर-पृथक वातावरण

रॉ TLS हार्टबीट क्लाइंट

क्लाइंट कार्यान्वयन:

  • कच्चे TCP सॉकेट बनाता है
  • हाथ से तैयार TLS रिकॉर्ड भेजता है
  • मैन्युअल TLS क्लाइंटहैलो करता है
  • दुर्भावनापूर्ण हार्टबीट अनुरोध भेजता है
  • लीक हुई मेमोरी प्रतिक्रियाएँ प्राप्त करता है

हार्टब्लीड प्रदर्शन

वर्तमान कार्यान्वयन मूल हार्टब्लीड व्यवहार को एक दुर्भावनापूर्ण हार्टबीट पैकेट भेजकर पुनः प्रस्तुत करता है जहाँ:

root@kitploit:~
payload_length > real payload size

उदाहरण:

root@kitploit:~
Declared payload length: 0x4000
Real payload: 1 byte ("A")

संवेदनशील सर्वर घोषित लंबाई पर गलत तरीके से भरोसा करता है और वास्तविक पेलोड सीमाओं से परे मेमोरी सामग्री के साथ प्रतिक्रिया देता है।


लैब चलाना

कंटेनर बनाएँ और प्रारंभ करें

root@kitploit:~
sudo COMPOSE_HTTP_TIMEOUT=300 docker-compose up --build

क्लाइंट कंटेनर तक पहुँचें

root@kitploit:~
sudo docker exec -it heartbleed-client bash

हार्टब्लीड प्रूफ-ऑफ-कॉन्सेप्ट चलाएँ

root@kitploit:~
python attacker.py

सफल आउटपुट का उदाहरण

root@kitploit:~
[+] Sending malformed heartbeat
[+] Got TLS record: type=24 version=(3, 2) length=16384
[!!!] Heartbeat response received

यह इंगित करता है कि संवेदनशील सर्वर ने वैध हार्टबीट पेलोड से परे मेमोरी सामग्री लौटा दी।


अनुसंधान लक्ष्य

यह परियोजना निम्नलिखित के बीच संबंध का पता लगाती है:

  • TLS फ्रेमिंग असंगतताएँ
  • पार्सर ट्रस्ट विफलताएँ
  • सीमा भ्रम
  • दुर्भावनापूर्ण लंबाई फ़ील्ड
  • प्रोटोकॉल डीसिंक्रनाइज़ेशन अवधारणाएँ

इस लैब के मुख्य अनुसंधान रुचियों में से एक तुलना करना है:

root@kitploit:~
HTTP Request Smuggling
vs
TLS Heartbeat Parsing Failures

निम्नलिखित दृष्टिकोण से:

  • फ्रेमिंग असंगतताएँ
  • पार्सर व्यवहार
  • मेटाडेटा ट्रस्ट धारणाएँ

भविष्य का कार्य

नियोजित अगले चरणों में शामिल हैं:

  • बेहतर लीक विज़ुअलाइज़ेशन
  • मेमोरी लीक पार्सिंग सहायक
  • पैच किए गए OpenSSL संस्करणों के विरुद्ध तुलना
  • मध्यवर्ती TLS प्रॉक्सी प्रयोग
  • स्वचालित हार्टबीट उत्परिवर्तन परीक्षण

संदर्भ

  • CVE-2014-0160
  • RFC 6520 (TLS हार्टबीट एक्सटेंशन)

अस्वीकरण

यह भंडार केवल इसके लिए मौजूद है:

  • शिक्षा
  • अकादमिक अनुसंधान
  • रक्षात्मक सुरक्षा अध्ययन
टूल डाउनलोड करें