
اختبار ثغرة Heartbleed CVE-2014-0160 في OpenSSL
يختبر خوادمك بحثًا عن ثغرة OpenSSL CVE-2014-0160 المعروفة باسم Heartbleed.
تحذير: لا نقدم أي ضمانات بشأن دقة النتائج، ويجب عليك التحقق منها بشكل مستقل عن طريق مراجعة بناء OpenSSL الخاص بك.
الطلبات المدمجة (Pull requests) مرحب بها.
$ heartbleeder example.com
INSECURE - example.com:443 has the heartbeat extension enabled and is vulnerable
يمكن مراقبة مضيفين متعددين عن طريق تعيين الخيار -hostfile إلى ملف يحتوي على عناوين مفصولة بأسطر جديدة. لوحة معلومات ويب متاحة على http://localhost:5000 بشكل افتراضي.
يستخدم Postgres OpenSSL بطريقة مختلفة قليلاً. لاختبار ما إذا كان خادم Postgres معرضًا للخطر، قم بتشغيل الأمر التالي (المنفذ الافتراضي هو 5432):
$ heartbleeder -pg example.com
SECURE - example:5432 does not have the heartbeat extension enabled
الملفات التنفيذية متاحة من gobuild.io.
قم بالبناء من المصدر عن طريق تشغيل go get -u github.com/titanous/heartbleeder، والذي سيضع الكود في $GOPATH/src/github.com/titanous/heartbleeder وملفًا تنفيذيًا في $GOPATH/bin/heartbleeder.
يتطلب إصدار Go >= 1.2. على Ubuntu، godeb هي طريقة سهلة للحصول على أحدث إصدار من Go.
تم استعارة تنفيذ TLS من المكتبة القياسية للغة Go.