
OpenSSL CVE-2014-0160 Heartbleed भेद्यता परीक्षण
आपके सर्वरों को OpenSSL CVE-2014-0160 उर्फ Heartbleed के लिए जाँचता है।
चेतावनी: परिणामों की सटीकता के बारे में कोई गारंटी नहीं दी जाती है, और आपको अपने OpenSSL बिल्ड की जाँच करके स्वतंत्र रूप से उनकी पुष्टि करनी चाहिए।
पुल अनुरोधों का स्वागत है।
$ heartbleeder example.com
INSECURE - example.com:443 has the heartbeat extension enabled and is vulnerable
एकाधिक होस्टों की निगरानी -hostfile फ्लैग को एक फ़ाइल पर सेट करके की जा सकती है जिसमें नई पंक्ति से अलग किए गए पते हों। डिफ़ॉल्ट रूप से http://localhost:5000 पर एक वेब डैशबोर्ड उपलब्ध है।
Postgres OpenSSL का थोड़ा अलग तरीके से उपयोग करता है। यह जाँचने के लिए कि कोई Postgres सर्वर असुरक्षित है या नहीं, निम्नलिखित चलाएँ (डिफ़ॉल्ट रूप से पोर्ट 5432):
$ heartbleeder -pg example.com
SECURE - example:5432 does not have the heartbeat extension enabled
बाइनरी gobuild.io से उपलब्ध हैं।
स्रोत से बिल्ड करने के लिए go get -u github.com/titanous/heartbleeder चलाएँ, जो कोड को $GOPATH/src/github.com/titanous/heartbleeder और एक बाइनरी को $GOPATH/bin/heartbleeder पर रखेगा।
इसके लिए Go संस्करण >= 1.2 आवश्यक है। Ubuntu पर godeb Go का नवीनतम संस्करण प्राप्त करने का एक आसान तरीका है।
TLS कार्यान्वयन Go मानक पुस्तकालय से उधार लिया गया था।