このツールは、組織がJetty WebサーバーのバージョンがJetLeakに対して脆弱かどうかをテストするための、迅速かつ簡易な方法を提供することを目的としています。現時点では、このスクリプトは無効なSSL証明書を持つサイトには対応していません。これは将来のイテレーションで修正される予定です。
Jetleak脆弱性の詳細については、弊社のブログ記事を参照してください: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
使用例: python jetleak_tester.py [url] [port]
脆弱でないサーバーの出力例:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
脆弱なサーバーの出力例:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!