
هذه أداة لاستغلال ثغرة Ticketbleed (CVE-2016-9244).
هذه الأداة مخصصة لاستغلال ثغرة Ticketbleed (CVE-2016-9244). مكتبة Ticketbleed الموجودة داخل مجلد src هي نسخة معدّلة من مكتبة crypto/tls الخاصة بلغة Go، وقد أُجريت عليها بعض التغييرات داخل ملفات handshake_client.go, tls.go, common.go ولكنها مطابقة تقريبًا للأصل.
cd Ticketbleed
mv Ticketbleed.go.tmp Ticketbleed.go
go get github.com/EgeBalci/Ticketbleed
go build Ticketbleed.go
./Ticketbleed <ip:port> <options>
OPTIONS:
-o, --out Output filename for raw memory
-s, --size Size in bytes to read (Output value may vary)
-h, --help Print this message
Ticketbleed (CVE-2016-9244) هي ثغرة برمجية في حزمة TLS لبعض منتجات F5، تتيح لمهاجم عن بُعد استخراج ما يصل إلى 31 بايت من الذاكرة غير المهيأة في كل مرة، والتي قد تحتوي على أي نوع من المعلومات الحساسة العشوائية، كما هو الحال في ثغرة Heartbleed.
المكتشف: Filippo Valsorda
اكتشاف Ticketbleed: https://blog.filippo.io/finding-ticketbleed/
الإصدارات المعرّضة للثغرة:
| المنتج | الإصدار |
|---|---|
| BIG-IP LTM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AAM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AFM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP Analytics | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP APM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP ASM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP GTM | 11.4.0 - 11.6.1 |
| BIG-IP Link Controller | 12.0.0 - 12.1.2 |
| BIG-IP PEM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP PSM | 11.4.0 - 11.4.1 |