
Test della vulnerabilità Heartbleed di OpenSSL CVE-2014-0160
Verifica i tuoi server per la vulnerabilità OpenSSL CVE-2014-0160 nota anche come Heartbleed.
ATTENZIONE: Non viene fornita alcuna garanzia sull'accuratezza dei risultati; dovresti verificarli in modo indipendente controllando la tua build di OpenSSL.
Pull request benvenute.
$ heartbleeder example.com
INSECURE - example.com:443 ha l'estensione heartbeat abilitata ed è vulnerabile
È possibile monitorare più host impostando il flag -hostfile su un file con
indirizzi separati da newline. Una dashboard web è disponibile all'indirizzo
http://localhost:5000 di default.
Postgres utilizza OpenSSL in modo leggermente diverso. Per verificare se un server Postgres è vulnerabile, esegui il seguente comando (la porta predefinita è 5432):
$ heartbleeder -pg example.com
SECURE - example:5432 non ha l'estensione heartbeat abilitata
I binari sono disponibili su gobuild.io.
Compila dal sorgente eseguendo go get -u github.com/titanous/heartbleeder, che
inserirà il codice in $GOPATH/src/github.com/titanous/heartbleeder e un binario
in $GOPATH/bin/heartbleeder.
Richiede Go versione >= 1.2. Su Ubuntu godeb è un modo semplice per ottenere l'ultima versione di Go.
L'implementazione TLS è stata presa in prestito dalla libreria standard di Go.