心脏出血漏洞复现(CVE-2014-0160)

心脏出血漏洞复现(CVE-2014-0160)

  • 环境搭建
  • 漏洞复现
  • 参考文章

环境搭建

启动docker

systemctl start docker

获取vulhub

git clone --depth=1 https://github.com.cnpmjs.org/vulhub/vulhub.git

进入对应目录

cd vulhub/openssl/heartbleed/

启动容器

docker-compose up -d

这个过程需要等待,因为下载的一些东西不是国内源,比较慢
好吧,我等了一个小时
查看容器

docker ps

在这里插入图片描述

漏洞复现

在vulhub下面有一个ssltest.py
运行

python ssltest.py 192.168.164.162

心脏出血漏洞复现(CVE-2014-0160)_第1张图片
打开https://192.168.164.162/
再次运行脚本
心脏出血漏洞复现(CVE-2014-0160)_第2张图片

参考文章

https://vulhub.org/#/environments/openssl/heartbleed/

你可能感兴趣的:(漏洞复现)