
Prova di concetto per lo sfruttamento del bug dell'estensione Heartbeat descritto nella CVE-2014-0160. 🗝️ 🔓
È necessario docker per eseguire la configurazione. L'exploit genera dinamicamente i byte casuali dal messaggio Client Hello, pertanto sarà necessario collegare la libreria durante la compilazione dell'eseguibile. Il pacchetto richiesto da installare, per collegare correttamente:
sudo apt-get install libssl-dev
Lo strumento è stato testato su Docker for Desktop - Versione: 20.10.21 con WSL 2.
I passaggi per riprodurre la vulnerabilità sono:
cd server-image/
docker build -t <nome_immagine> .
docker run -d -p <porta>:443 --name <nome> <nome_immagine>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <porta>
È necessario specificare la porta corretta.
