
Концептуальное доказательство для эксплуатации уязвимости расширения Heartbeat, описанной в CVE-2014-0160. 🗝️ 🔓
должен начинаться с "Heartbleed (CVE-2014-0160)" (можно оставить как есть) или перевести как "Heartbleed (CVE-2014-0160)"? Правило 8: если вход начинается с заголовка, ответ должен начинаться с того же заголовка переведенным. Соответственно, "Heartbleed (CVE-2014-0160)" можно оставить без перевода, но если переводить, то "Heartbleed (CVE-2014-0160)" — это имя, его не переводим. Поэтому оставляем.
Тогда итоговый ответ:
Для настройки вам потребуется docker. Эксплойт динамически генерирует случайные байты из сообщения Client Hello, поэтому вам нужно будет слинковать библиотеку при сборке исполняемого файла. Необходимый пакет для правильной линковки:
sudo apt-get install libssl-dev
Инструмент был протестирован на Docker for Desktop - Version: 20.10.21 с WSL 2.
Шаги для воспроизведения уязвимости:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
Вам нужно указать правильный порт.

Для настройки вам потребуется docker. Эксплойт динамически генерирует случайные байты из сообщения Client Hello, поэтому вам нужно будет слинковать библиотеку при сборке исполняемого файла. Необходимый пакет для правильной линковки:
sudo apt-get install libssl-dev
Инструмент был протестирован на Docker for Desktop - Version: 20.10.21 с WSL 2.
Шаги для воспроизведения уязвимости:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
Вам нужно указать правильный порт.
