heartbleed-vulnerability-exploitation
Descrição
investigação prática da vulnerabilidade Heartbleed (CVE-2014-0160).
Resumo
este laboratório documenta uma investigação prática da vulnerabilidade Heartbleed, uma falha crítica na implementação do OpenSSL da extensão TLS heartbeat. o objetivo foi compreender como a vulnerabilidade funciona ao nível do protocolo e explorá-la num ambiente controlado para observar o seu impacto, praticando competências diretamente relevantes para a análise de SOC (avaliação de vulnerabilidades e análise de impacto).
Objetivo
- compreender a causa raiz do Heartbleed (verificação de limites inadequada na extensão heartbeat do OpenSSL).
- identificar um serviço OpenSSL vulnerável utilizando ferramentas de reconhecimento e digitalização.
- explorar a vulnerabilidade num ambiente de laboratório controlado para observar a exposição de dados.
- documentar estratégias de remediação numa perspetiva de SOC/analista.
Ambiente e Ferramentas
- Alvo: servidor web vulnerável (nginx 1.15.7 na porta 443) a executar uma versão desatualizada do OpenSSL, VM de laboratório isolada.
- Máquina do Atacante/Analista: ambiente de análise baseado em linux.
- Ferramentas Utilizadas:
nmap - enumeração de serviços e descoberta de vulnerabilidades.
Metasploit - módulo auxiliary/scanner/ssl/openssl_heartbleed para exploração.
1. Reconhecimento