
Un vérificateur (site et outil) pour CVE-2014-0160
Un vérificateur (site et outil) pour CVE-2014-0160.
Site public : https://filippo.io/Heartbleed/
Utilisation de l'outil :
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
Codes de sortie : 0 - SÛR ; 1 - VULNÉRABLE ; 2 - ERREUR. (récemment modifié)
Consultez la FAQ en ligne pour une explication des messages d'erreur, notamment TIMEOUT et BROKEN PIPE.
Si un nom de service autre que https est spécifié, l'outil vérifie le service spécifié via STARTTLS.
Vous devez toujours spécifier le bon port.
Vous aurez besoin de Go >= 1.2, sinon vous obtiendrez undefined: cipher.AEAD et d'autres erreurs
go get github.com/FiloSottile/Heartbleed
Vous pouvez également utiliser Docker pour obtenir une machine virtuelle prête à l'emploi avec Heartbleed : https://github.com/kasimon/docker-heartbleed