## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VICTORIACFIGUEIREDO-HEARTBLEED-LAB
# مختبر Heartbleed
مختبر تعليمي لدراسة ثغرة Heartbleed
(CVE-2014-0160) باستخدام بيئة OpenSSL ضعيفة حقيقية داخل Docker.
يعيد هذا المشروع إنتاج خادم TLS ضعيف باستخدام OpenSSL 1.0.1f وينفّذ عميل TLS heartbeat خامًا مخصصًا لتوضيح كيف يمكن لحزم heartbeat المشوّهة أن تؤدي إلى كشف الذاكرة.
أُنشئ المختبر لأغراض تعليمية وبحثية، خاصة لدراسة:
* تأطير سجلات TLS
* تحليل امتداد Heartbeat
* ثغرات كشف الذاكرة
* فشل ثقة المحلّل (parser)
* عدم اتساق التأطير عبر البروتوكولات
* أوجه التشابه المفاهيمية بين Heartbleed وثغرات عدم تزامن HTTP
* * *
# بنية المشروع الحالية
root@kitploit:~
heartbleed-lab/
├── client/
│ ├── attacker.py
│ └── Dockerfile
│
├── vulnerable/
│ ├── Dockerfile
│ └── server/
│
├── fixed/
│ ├── Dockerfile
│ └── server/
│
├── docs/
│ └── diagrams/
│
├── notes/
│
├── docker-compose.yml
├── .gitignore
└── README.md
* * *
# البنية المعمارية
root@kitploit:~
heartbleed-client
↓
Docker internal network
↓
vulnerable-heartbleed
حيث:
* `heartbleed-client` يرسل سجلات TLS خام