
Script per testare se un server è vulnerabile alla vulnerabilità JetLeak
Questo strumento serve a fornire alle organizzazioni un modo rapido e sbrigativo per testare se le versioni del proprio server web Jetty sono vulnerabili a JetLeak. Attualmente, questo script non gestisce i siti con certificati SSL non validi. Questa funzionalità sarà aggiunta in una futura iterazione.
Per ulteriori dettagli sulla vulnerabilità Jetleak, fare riferimento al nostro post sul blog: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
Esempio di utilizzo: python jetleak_tester.py [url] [port]
Output di esempio per un server non vulnerabile:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
Output di esempio per un server vulnerabile:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!