Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
heartbleed — Laboratório educacional baseado em Docker demonstrando o bug Heartbleed (CVE-2014-0160) com contêineres de hacker, vítima e servidor para exploração prática e extração de cookies de sessão. | Kitploit
Ferramentas/GitHubGitHub/cheese-hub/heartbleed
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança WebCTFAprendizado e EducaçãoLabs e Prática
GitHubcheese-hub/heartbleed

heartbleed

Laboratório educacional baseado em Docker demonstrando o bug Heartbleed (CVE-2014-0160) com contêineres de hacker, vítima e servidor para exploração prática e extração de cookies de sessão.

Ver Repositório
233há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bug Heartbleed

Descrição do cenário

O bug Heartbleed é um exemplo de ataque cibernético que explora uma vulnerabilidade na biblioteca OpenSSL. Resumidamente, uma etapa de validação ausente na biblioteca OpenSSL poderia permitir que um hacker acessasse informações confidenciais em um servidor que está usando a biblioteca vulnerável. Como parte do protocolo de handshake para estabelecer uma conexão SSL entre um cliente e um servidor, uma mensagem heartbeat é enviada pelo cliente, que é então retransmitida pelo servidor. O cliente também é responsável por enviar o tamanho de sua mensagem heartbeat, que o servidor usa para determinar o número de bytes da memória que precisam ser retornados. Um valor de comprimento espúrio, que não é validado pelo servidor, pode fazer com que ele retorne bytes adjacentes ao local de memória onde a mensagem heartbeat do cliente está armazenada.

Este repositório contém uma demonstração de como o bug Heartbleed pode ser explorado para extrair cookies de sessão de um servidor web; permitindo que um hacker acesse a parte segura e controlada por acesso de um site.

Público-alvo

Instrutores

Se você é um instrutor que ensina conceitos de segurança cibernética e codificação segura, pode usar este exemplo para fornecer experiência prática com o bug Heartbleed e demonstrar a facilidade com que informações privilegiadas podem ser recuperadas.

Alunos

Se você é um aluno em uma aula de segurança cibernética ou um programador iniciante, é instrutivo entender como pequenos erros no código podem levar a grandes vulnerabilidades de segurança. Se você está aprendendo atualmente sobre o ataque Heartbleed em sua aula, pode obter mais experiência prática sobre como esses ataques operam e o que pode ser feito para evitá-los.

Design e Arquitetura

Esta demonstração é projetada usando três contêineres Docker, um para cada: servidor, hacker e vítima. Um site simples baseado em Python Flask é hospedado no contêiner do servidor que retorna uma mensagem de boas-vindas quando o login é bem-sucedido. O contêiner do servidor executa uma versão não corrigida da biblioteca OpenSSL que possui a vulnerabilidade Heartbleed. Tanto o contêiner do hacker quanto o da vítima fornecem uma interface VNC para uma máquina Ubuntu. O contêiner do hacker também contém um script Python que explora o bug Heartbleed para enviar um comprimento de mensagem incorreto para uma mensagem heartbeat e analisa os dados retornados do servidor em busca de cookies de sessão. As instruções são fornecidas em um documento HTML na área de trabalho do contêiner do hacker.

Instalação e Uso

A abordagem recomendada para executar este conjunto de contêineres é no CHEESEHub, uma plataforma web para demonstrações de segurança cibernética. O CHEESEHub fornece os recursos necessários para orquestrar e executar contêineres sob demanda. Para configurar este aplicativo para ser executado no CHEESEHub, uma especificação de aplicativo precisa ser criada que configure a imagem Docker a ser usada, os requisitos de memória e CPU e as portas a serem expostas para cada um dos três contêineres. O spec JSON para esta demonstração Heartbleed pode ser encontrado aqui.

O CHEESEHub usa Kubernetes para orquestrar seus contêineres de aplicativos. Você também pode executar este aplicativo em sua própria instalação do Kubernetes. Para obter instruções sobre como configurar um cluster Kubernetes mínimo em sua máquina local, consulte Minikube.

Antes de poder executar no CHEESEHub ou no Kubernetes, as imagens Docker precisam ser construídas para os três contêineres do aplicativo. As definições dos contêineres para o hacker, vítima e servidor podem ser encontradas nos diretórios heartbleed-hacker, heartbleed-victim e heartbleed-server, respectivamente. Para construir esses contêineres, execute:

root@kitploit:~
cd heartbleed-hacker
docker build -t <tag da imagem do hacker de sua escolha> .

cd heartbleed-victim
docker build -t <tag da imagem da vítima de sua escolha> .

cd heartbleed-server
docker build -t <tag da imagem do servidor de sua escolha> .

Depois que as imagens Docker forem criadas, você pode executar os contêineres usando apenas o mecanismo Docker.

root@kitploit:~
docker run -d -p 80 <tag da imagem do hacker acima>

docker run -d -p 80 <tag da imagem da vítima acima>

docker run -d <tag da imagem do servidor acima>

Como a interface voltada para o usuário dos contêineres do hacker e da vítima é a interface VNC, expomos a porta 80 para ser acessível a partir da máquina host. Como acessaremos o site do servidor apenas de dentro dos contêineres do hacker e da vítima, não nos preocupamos em mapear nenhuma das portas expostas do contêiner do servidor.

Uso

Ao navegar para a URL do contêiner do hacker em seu navegador, você verá uma interface de desktop Linux. Clique duas vezes no arquivo Instructions.html na área de trabalho para revisar as instruções passo a passo para seguir esta demonstração. Uma nova janela de navegador ou terminal pode ser iniciada nos contêineres do hacker e da vítima selecionando o menu de programas no canto inferior esquerdo. O endereço IP do servidor que o hacker e a vítima usarão para acessar o site hospedado no servidor pode ser obtido iniciando um console no contêiner do servidor a partir da página de listagem de contêineres do CHEESEHub.

Como Contribuir

Para relatar problemas ou contribuir com melhorias neste aplicativo, abra um issue no GitHub.

Baixar ferramenta