Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-0160 — Dockerized-тренировочная лаборатория для эксплуатации Heartbleed (CVE-2014-0160) через TLS heartbeat с целью утечки памяти nginx, а также правило Snort для обнаружения атак. | Kitploit
Инструменты/GitHubGitHub/22imer/cve-2014-0160
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбнаружение ВторженийОбучение и ОбразованиеЛаборатории и Практика
GitHub22imer/cve-2014-0160

CVE-2014-0160

Dockerized-тренировочная лаборатория для эксплуатации Heartbleed (CVE-2014-0160) через TLS heartbeat с целью утечки памяти nginx, а также правило Snort для обнаружения атак.

Репозиторий
37 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-0160

Лаборатория для использования Heartbleed с целью утечки памяти веб-приложений

Этот репозиторий посвящён созданию контейнера для упрощения эксплуатации nginx с помощью техники Heartbleed, с упором на:

  • Настройка среды с использованием Docker
  • Схема настройки сервера
  • Демонстрационные шаги

Схема сервера

диаграмма

Проблема CVE-2014-0160 возникает, когда библиотека OpenSSL предоставляет TLS с функцией heartbeat, имеющей размер буфера 64 КБ, что приводит к избыточности и утечке чувствительной информации из памяти сервера.

Вектор атаки

Использование пейлоада heartbleed.py

Веб-приложение обрабатывает чувствительные сообщения, которые nginx кеширует в памяти.

Мы эксплуатируем уязвимость, проверяя, поддерживает ли среда TLS heartbeat.

openssl s_client -connect : -tlsdebug

Примечание: современные версии OpenSSL могут больше не поддерживать протокол TLS heartbeat, пожалуйста, используйте поддерживаемую версию.

Heartbleed — это ошибка чтения за пределами буфера (out-of-bounds read), носящая случайный характер. Сервер вернёт 64 КБ смежной памяти.

Заголовок heartbeat (RFC6520) 18 03 02 00

Демонстрация

Используйте docker build для сборки лаборатории heartbleed. docker build -t heartbleed-lab . docker run heartbleed-lab -p port:8443

Порт по умолчанию для веб-приложений — 8443.

Используйте пейлоад heartbleed.py для тестирования. Можно заметить, что пейлоад возвращает результат в виде hexdump.

В примере дампа мы видим только что отправленный запрос и ячейки памяти, в основном заполненные 0x00; из-за случайного характера пейлоада необходимо запустить его несколько раз, чтобы добиться желаемой утечки.

Можно запустить memory.py, чтобы отправить запрос к nginx и сохранить его в памяти, после чего получить утечку, как показано в result.txt.

Правила

Поскольку мы знаем, что атакующий использует heartbeat-запрос для утечки сообщений,

alert tcp any any -> any 443 (msg:"Heartbeat request"; content:"|18 03 02 00|"; rawbytes;sid:100000)

используйте Snort IDS для обнаружения вторжений.

Скачать инструмент