
Ein Checker (Website und Tool) für CVE-2014-0160
Ein Prüfprogramm (Website und Tool) für CVE-2014-0160.
Öffentliche Website unter https://filippo.io/Heartbleed/
Verwendung des Tools:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
Exit-Codes: 0 - SICHER; 1 - VERWUNDBAR; 2 - FEHLER. (vor kurzem geändert)
Weitere Informationen zu den Fehlermeldungen, einschließlich TIMEOUT und BROKEN PIPE, findest du in der Online-FAQ.
Wenn neben https ein Dienstname angegeben wird, prüft das Tool den angegebenen Dienst über STARTTLS.
Du musst weiterhin den richtigen Port angeben.
Du benötigst Go >= 1.2, andernfalls erhältst du undefined: cipher.AEAD und andere Fehler.
go get github.com/FiloSottile/Heartbleed
Du kannst auch Docker verwenden, um eine einsatzbereite virtuelle Maschine mit Heartbleed zu erhalten: https://github.com/kasimon/docker-heartbleed