Sploitus

Exploit for heartbleed-lab

kitploit · 2026-08-24

Exploit Code

MARKDOWN66 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VICTORIACFIGUEIREDO-HEARTBLEED-LAB
# مختبر Heartbleed

مختبر تعليمي لدراسة ثغرة Heartbleed  
(CVE-2014-0160) باستخدام بيئة OpenSSL ضعيفة حقيقية داخل Docker.

يعيد هذا المشروع إنتاج خادم TLS ضعيف باستخدام OpenSSL 1.0.1f وينفّذ عميل TLS heartbeat خامًا مخصصًا لتوضيح كيف يمكن لحزم heartbeat المشوّهة أن تؤدي إلى كشف الذاكرة.

أُنشئ المختبر لأغراض تعليمية وبحثية، خاصة لدراسة:

  * تأطير سجلات TLS
  * تحليل امتداد Heartbeat
  * ثغرات كشف الذاكرة
  * فشل ثقة المحلّل (parser)
  * عدم اتساق التأطير عبر البروتوكولات
  * أوجه التشابه المفاهيمية بين Heartbleed وثغرات عدم تزامن HTTP



* * *

# بنية المشروع الحالية

root@kitploit:~
    
    
    heartbleed-lab/
    ├── client/
    │   ├── attacker.py
    │   └── Dockerfile
    │
    ├── vulnerable/
    │   ├── Dockerfile
    │   └── server/
    │
    ├── fixed/
    │   ├── Dockerfile
    │   └── server/
    │
    ├── docs/
    │   └── diagrams/
    │
    ├── notes/
    │
    ├── docker-compose.yml
    ├── .gitignore
    └── README.md
    

* * *

# البنية المعمارية

root@kitploit:~
    
    
    heartbleed-client
            ↓
     Docker internal network
            ↓
    vulnerable-heartbleed
    

حيث:

  * `heartbleed-client` يرسل سجلات TLS خام