
セットアップを実行するには docker が必要です。 このエクスプロイトは、Client Hello メッセージからランダムバイトを動的に生成するため、実行ファイルをビルドする際にライブラリをリンクする必要があります。 正しくリンクするためにインストールが必要なパッケージは次のとおりです:
sudo apt-get install libssl-dev
このツールは Docker for Desktop - Version: 20.10.21 と WSL 2 でテストされています。
脆弱性を再現する手順は次のとおりです:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
正しいポートを指定する必要があります。
