
Script para comprobar si un servidor es vulnerable a la vulnerabilidad JetLeak
Esta herramienta está pensada para ofrecer a las organizaciones una forma rápida y sencilla de comprobar si sus versiones del servidor web Jetty son vulnerables a JetLeak. Actualmente, este script no gestiona sitios con certificados SSL no válidos. Esto se corregirá en una futura iteración.
Para más detalles sobre la vulnerabilidad Jetleak, consulte nuestra publicación en el blog: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
Uso de ejemplo: python jetleak_tester.py [url] [port]
Salida de ejemplo para un servidor que no es vulnerable:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
Salida de ejemplo para un servidor que es vulnerable:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!