
यह Ticketbleed (CVE-2016-9244) भेद्यता का शोषण करने के लिए एक उपकरण है।
यह उपकरण Ticketbleed (CVE-2016-9244) भेद्यता का शोषण करने के लिए है, src फ़ोल्डर के अंदर Ticketbleed लाइब्रेरी go के crypto/tls का एक संशोधित संस्करण है, इसके अंदर handshake_client.go, tls.go, common.go फ़ाइलों में कुछ बदलाव हैं, लेकिन यह लगभग समान है।
cd Ticketbleed
mv Ticketbleed.go.tmp Ticketbleed.go
go get github.com/EgeBalci/Ticketbleed
go build Ticketbleed.go
./Ticketbleed <ip:port> <options>
विकल्प:
-o, --out रॉ मेमोरी के लिए आउटपुट फ़ाइल नाम
-s, --size पढ़ने के लिए बाइट्स में आकार (आउटपुट मान भिन्न हो सकता है)
-h, --help यह संदेश प्रिंट करें
Ticketbleed (CVE-2016-9244) कुछ F5 उत्पादों के TLS स्टैक में एक सॉफ्टवेयर भेद्यता है जो एक दूरस्थ हमलावर को एक बार में 31 बाइट्स तक अप्रारम्भित मेमोरी निकालने की अनुमति देती है, जिसमें Heartbleed की तरह किसी भी प्रकार की यादृच्छिक संवेदनशील जानकारी हो सकती है।
संस्थापक: Filippo Valsorda
Ticketbleed की खोज: https://blog.filippo.io/finding-ticketbleed/
कमजोर संस्करण:
| उत्पाद | संस्करण |
|---|---|
| BIG-IP LTM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AAM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AFM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP Analytics | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP APM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP ASM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP GTM | 11.4.0 - 11.6.1 |
| BIG-IP Link Controller | 12.0.0 - 12.1.2 |
| BIG-IP PEM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP PSM | 11.4.0 - 11.4.1 |