
Um verificador (site e ferramenta) para CVE-2014-0160
Um verificador (site e ferramenta) para CVE-2014-0160.
Site público em https://filippo.io/Heartbleed/
Uso da ferramenta:
Heartbleed [-service="service_name"] exemplo.com[:443]
Heartbleed service_name://exemplo.com[:443]
Códigos de saída: 0 - SEGURO; 1 - VULNERÁVEL; 2 - ERRO. (mudado recentemente)
Consulte a FAQ online para uma explicação das mensagens de erro, incluindo TIMEOUT e BROKEN PIPE.
Se um nome de serviço for especificado além de https, a ferramenta verifica o serviço especificado usando STARTTLS.
Você ainda precisa especificar a porta correta.
Você precisará do Go >= 1.2, caso contrário, receberá undefined: cipher.AEAD e outros erros
go get github.com/FiloSottile/Heartbleed
Você também pode usar o Docker para obter uma máquina virtual pronta para executar com o Heartbleed: https://github.com/kasimon/docker-heartbleed