OpenSSL 心脏滴血漏洞 CVE-2014-0160

漏洞描述

2014年4月7日,OpenSSL发布安全公告,在OpenSSL1.0.1版本至OpenSSL1.0.1f Beta1版本中存在漏洞,该漏洞中文名称为心脏滴血,英文名称为HeartBleed。其中Heart是指该漏洞位于心跳协议上,Bleed是因为该漏洞会造成数据泄露。即HeartBleed是在心跳协议上的一个数据泄露漏洞,OpenSSL库中用到了该心跳协议。HeartBleed主要存在与OpenSSL的1.0.1版本到1.0.1f版本。

影响版本

OpenSSL1.0.1、1.0.1a、1.0.1b、1.0.1c、1.0.1d、1.0.1e、1.0.1f、Beta 1 of OpenSSL 1.0.2等版本

环境搭建

https://github.com/vulhub/vulhub.git
cd vulhub/openssl/heartbleed
docker-compose up -d

漏洞复现

使用Nmap检测脚本对目标进行检测

检测到心脏滴血漏洞,使用MSF对目标进行攻击

Last updated