
यह स्क्रिप्ट यह परीक्षण करती है कि कोई सर्वर JetLeak भेद्यता के प्रति संवेदनशील है या नहीं।
यह टूल संगठनों को यह परीक्षण करने का एक त्वरित और आसान तरीका प्रदान करने के लिए है कि उनके Jetty वेब सर्वर संस्करण JetLeak के प्रति असुरक्षित हैं या नहीं। वर्तमान में, यह स्क्रिप्ट अमान्य SSL प्रमाणपत्र वाली साइटों को संभाल नहीं पाती है। इसे भविष्य के संस्करण में ठीक किया जाएगा।
Jetleak भेद्यता के बारे में अतिरिक्त विवरण के लिए हमारी ब्लॉग पोस्ट देखें: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
नमूना उपयोग: python jetleak_tester.py [url] [port]
ऐसे सर्वर के लिए नमूना आउटपुट जो असुरक्षित नहीं है:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
ऐसे सर्वर के लिए नमूना आउटपुट जो असुरक्षित है:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!