
CVE-2014-0160 のチェッカー(サイトおよびツール)
CVE-2014-0160 用のチェッカー(サイトおよびツール)です。
公開サイト: https://filippo.io/Heartbleed/
ツールの使い方:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
終了コード: 0 - 安全; 1 - 脆弱; 2 - エラー。(最近変更されました)
TIMEOUT や BROKEN PIPE を含むエラーメッセージの説明については、オンラインFAQ を参照してください。
https 以外のサービス名を指定した場合、ツールは STARTTLS を使用して指定されたサービスをチェックします。
正しいポートを指定する必要があることに変わりはありません。
Go 1.2 以上が必要です。それより低いバージョンでは undefined: cipher.AEAD などのエラーが発生します。
go get github.com/FiloSottile/Heartbleed
Docker を使用して、Heartbleed がプリインストールされた仮想マシンをすぐに実行することもできます: https://github.com/kasimon/docker-heartbleed