
Prova de conceito para explorar a falha da extensão Heartbeat detalhada no CVE-2014-0160. 🗝️ 🔓
Você precisará do docker para realizar a configuração. O exploit gera dinamicamente os bytes aleatórios a partir da mensagem Client Hello, portanto, você precisará vincular a biblioteca ao compilar o executável. O pacote necessário a ser instalado, para vincular corretamente:
sudo apt-get install libssl-dev
A ferramenta foi testada no Docker for Desktop - Versão: 20.10.21 com WSL 2.
Os passos para reproduzir a vulnerabilidade são:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
Você precisa especificar a porta correta.
