Skip to content

Hackium-Team/Heartbleed_Demo

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

4 Commits
 
 
 
 
 
 

Repository files navigation

Heartbleed Demo Lab

Descripción

Este repositorio contiene una demo práctica para replicar la vulnerabilidad Heartbleed (CVE-2014-0160) en un entorno controlado. El objetivo es mostrar cómo puede explotarse este fallo en OpenSSL y entender su impacto en la seguridad de las comunicaciones cifradas.

Contexto del proyecto

Inicialmente, la intención era montar un laboratorio basado en máquinas virtuales (VM), donde se utilizarían scripts en Bash para configurar direcciones IP estáticas y facilitar la comunicación entre los distintos nodos del entorno.

Sin embargo, debido a complicaciones técnicas durante la configuración de red en las VM, se optó por una solución alternativa más sencilla y reproducible: el uso de contenedores Docker.

Implementación final

Para la implementación del entorno vulnerable se ha utilizado la plataforma Vulhub, que proporciona entornos listos para explotar vulnerabilidades conocidas.

Repositorio original de Vulhub:
https://github.com/vulhub/vulhub

En concreto, este laboratorio utiliza el escenario:

openssl/CVE-2014-0160

Objetivo

  • Reproducir la vulnerabilidad Heartbleed en un entorno controlado
  • Analizar el comportamiento del exploit
  • Comprender el impacto de la filtración de memoria en servicios TLS
  • Facilitar un entorno reproducible para prácticas de ciberseguridad

Requisitos

  • Docker
  • Docker Compose

Uso

  1. Clonar el repositorio:
    git clone https://github.com/Hackium-Team/Heartbleed_Demo.git
    cd Heartbleed_Demo/vulhub
  2. Iniciar el entorno vulnerable:
    docker-compose up -d
  3. Ejecutar pruebas o exploits contra el servicio vulnerable.

Todos los créditos correspondientes a la creación del entorno vulnerable pertenecen a los autores de Vulhub.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors