
Esta é uma ferramenta para explorar a vulnerabilidade Ticketbleed (CVE-2016-9244).
Esta ferramenta serve para explorar a vulnerabilidade Ticketbleed (CVE-2016-9244). A biblioteca Ticketbleed dentro da pasta src é uma versão modificada do crypto/tls do Go, com poucas alterações nos arquivos handshake_client.go, tls.go, common.go, mas é quase a mesma.
cd Ticketbleed
mv Ticketbleed.go.tmp Ticketbleed.go
go get github.com/EgeBalci/Ticketbleed
go build Ticketbleed.go
./Ticketbleed <ip:port> <options>
OPÇÕES:
-o, --out Nome do arquivo de saída para a memória bruta
-s, --size Tamanho em bytes a ser lido (o valor de saída pode variar)
-h, --help Exibe esta mensagem
Ticketbleed (CVE-2016-9244) é uma vulnerabilidade de software na pilha TLS de determinados produtos F5 que permite que um atacante remoto extraia até 31 bytes de memória não inicializada por vez, os quais podem conter qualquer tipo de informação sensível aleatória, como no Heartbleed.
Descobridor: Filippo Valsorda
Encontrando o Ticketbleed: https://blog.filippo.io/finding-ticketbleed/
VERSÕES VULNERÁVEIS:
| Produto | Versão |
|---|---|
| BIG-IP LTM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AAM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP AFM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP Analytics | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP APM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP ASM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP GTM | 11.4.0 - 11.6.1 |
| BIG-IP Link Controller | 12.0.0 - 12.1.2 |
| BIG-IP PEM | 12.0.0 - 12.1.2 & 11.4.0 - 11.6.1 |
| BIG-IP PSM | 11.4.0 - 11.4.1 |