
Prova di concetto per sfruttare il bug Heartbeat Extension descritto nella CVE-2014-0160. 🗝️ 🔓
Avrai bisogno di docker per eseguire la configurazione. L'exploit genera dinamicamente i byte casuali dal messaggio Client Hello, quindi dovrai collegare la libreria durante la compilazione dell'eseguibile. Il pacchetto da installare, per collegare correttamente:
sudo apt-get install libssl-dev
Lo strumento è stato testato su Docker for Desktop - Version: 20.10.21 con WSL 2.
I passaggi per riprodurre la vulnerabilità sono:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
Devi specificare la porta corretta.
