
Script pour tester si un serveur est vulnérable à la faille JetLeak
Cet outil vise à fournir un moyen rapide et simple aux organisations de tester si leurs versions du serveur web Jetty sont vulnérables à JetLeak. Actuellement, ce script ne gère pas les sites avec des certificats SSL invalides. Cela sera corrigé dans une itération future.
Pour plus de détails sur la vulnérabilité Jetleak, consultez notre article de blog : http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
Exemple d'utilisation : python jetleak_tester.py [url] [port]
Exemple de sortie pour un serveur qui n'est pas vulnérable :
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
Exemple de sortie pour un serveur vulnérable :
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!