
서버가 JetLeak 취약점에 취약한지 테스트하는 스크립트
이 도구는 조직이 자체 Jetty 웹 서버 버전이 JetLeak에 취약한지 신속하게 테스트할 수 있는 간편한 방법을 제공하기 위한 것입니다. 현재 이 스크립트는 유효하지 않은 SSL 인증서가 있는 사이트를 처리하지 않습니다. 이 문제는 향후 버전에서 수정될 예정입니다.
Jetleak 취약점에 대한 자세한 내용은 블로그 게시물을 참조하십시오: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
사용 예: python jetleak_tester.py [url] [port]
취약하지 않은 서버의 출력 예:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
취약한 서버의 출력 예:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!