
Skript zum Testen, ob ein Server anfällig für die JetLeak-Schwachstelle ist.
Dieses Tool bietet Organisationen eine schnelle und einfache Möglichkeit zu testen, ob ihre Jetty-Webserver-Versionen anfällig für JetLeak sind. Derzeit unterstützt dieses Skript keine Websites mit ungültigen SSL-Zertifikaten. Dies wird in einer zukünftigen Version behoben.
Weitere Details zur Jetleak-Sicherheitslücke finden Sie in unserem Blogbeitrag: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
Beispielverwendung: python jetleak_tester.py [url] [port]
Beispielausgabe für einen Server, der nicht anfällig ist:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
Beispielausgabe für einen Server, der anfällig ist:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!