
نص برمجي لاختبار ما إذا كان الخادم عرضة لثغرة JetLeak
هذه الأداة مخصصة لتوفير طريقة سريعة وبسيطة للمنظمات لاختبار ما إذا كانت إصدارات خادم Jetty لديها عرضة لثغرة JetLeak. حالياً، لا يتعامل هذا السكربت مع المواقع التي تحتوي على شهادات SSL غير صالحة. سيتم إصلاح ذلك في إصدار مستقبلي.
للحصول على تفاصيل إضافية حول ثغرة Jetleak، راجع مقالنا في المدونة: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
الاستخدام النموذجي: python jetleak_tester.py [url] [port]
مثال على المخرجات لخادم غير معرّض للثغرة:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
مثال على المخرجات لخادم معرّض للثغرة:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!