
Un comprobador (sitio y herramienta) para CVE-2014-0160
Un comprobador (sitio y herramienta) para CVE-2014-0160.
Sitio público en https://filippo.io/Heartbleed/
Uso de la herramienta:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
Códigos de salida: 0 - SAFE; 1 - VULNERABLE; 2 - ERROR. (cambiado recientemente)
Consulta las preguntas frecuentes en línea para obtener una explicación de los mensajes de error, incluidos TIMEOUT y BROKEN PIPE.
Si se especifica un nombre de servicio además de https, la herramienta comprueba el servicio especificado mediante STARTTLS.
Aun así, necesitas especificar el puerto correcto.
Necesitarás Go >= 1.2, de lo contrario obtendrás undefined: cipher.AEAD y otros errores
go get github.com/FiloSottile/Heartbleed
También puedes usar Docker para obtener una máquina virtual lista para ejecutar Heartbleed: https://github.com/kasimon/docker-heartbleed