
Un checker (sito e strumento) per CVE-2014-0160
Un checker (sito e strumento) per CVE-2014-0160.
Sito pubblico su https://filippo.io/Heartbleed/
Utilizzo dello strumento:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
Codici di uscita: 0 - SICURO; 1 - VULNERABILE; 2 - ERRORE. (modificato di recente)
Vedi le FAQ online per una spiegazione dei messaggi di errore, inclusi TIMEOUT e BROKEN PIPE.
Se viene specificato un nome di servizio diverso da https, lo strumento controlla il servizio indicato usando STARTTLS.
È comunque necessario specificare la porta corretta.
Avrai bisogno di Go >= 1.2, altrimenti otterrai undefined: cipher.AEAD e altri errori
go get github.com/FiloSottile/Heartbleed
Puoi anche usare Docker per ottenere una macchina virtuale pronta all'uso con Heartbleed: https://github.com/kasimon/docker-heartbleed