
Script para testar se um servidor está vulnerável à vulnerabilidade JetLeak
Esta ferramenta tem o objetivo de fornecer uma maneira rápida e simples para organizações testarem se suas versões do servidor web Jetty são vulneráveis ao JetLeak. Atualmente, este script não lida com sites que possuem certificados SSL inválidos. Isso será corrigido em uma iteração futura.
Para mais detalhes sobre a vulnerabilidade JetLeak, consulte nossa postagem no blog: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
Exemplo de uso: python jetleak_tester.py [url] [porta]
Exemplo de saída para um servidor que não é vulnerável:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
Exemplo de saída para um servidor que é vulnerável:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!