
이것은 Ticketbleed(CVE-2016-9244) 취약점을 악용하기 위한 도구입니다.
이 도구는 Ticketbleed(CVE-2016-9244) 취약점을 악용하기 위한 도구입니다. src 폴더 안에 있는 Ticketbleed 라이브러리는 Go의 crypto/tls를 수정한 버전으로, handshake_client.go, tls.go, common.go 파일에 몇 가지 변경 사항이 있지만 거의 동일합니다.
cd Ticketbleed
mv Ticketbleed.go.tmp Ticketbleed.go
go get github.com/EgeBalci/Ticketbleed
go build Ticketbleed.go
./Ticketbleed <ip:port> <options>
OPTIONS:
-o, --out Output filename for raw memory
-s, --size Size in bytes to read (Output value may vary)
-h, --help Print this message
Ticketbleed(CVE-2016-9244)는 일부 F5 제품의 TLS 스택에 존재하는 소프트웨어 취약점으로, 원격 공격자가 한 번에 최대 31바이트의 초기화되지 않은 메모리를 추출할 수 있게 합니다. 이 메모리에는 Heartbleed에서와 마찬가지로 임의의 민감한 정보가 포함될 수 있습니다.
발견자: Filippo Valsorda
Ticketbleed 발견: https://blog.filippo.io/finding-ticketbleed/
취약한 버전:
| 제품 | 버전 |
|---|---|
| BIG-IP LTM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AAM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AFM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP Analytics | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP APM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP ASM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP GTM | 11.4.0 - 11.6.1 |
| BIG-IP Link Controller | 12.0.0 - 12.1.2 |
| BIG-IP PEM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP PSM | 11.4.0 - 11.4.1 |