
Чекер (сайт и инструмент) для CVE-2014-0160
Чекер (сайт и инструмент) для CVE-2014-0160.
Публичный сайт: https://filippo.io/Heartbleed/
Использование инструмента:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
Коды выхода: 0 — БЕЗОПАСНО; 1 — УЯЗВИМО; 2 — ОШИБКА. (недавно изменено)
Объяснение сообщений об ошибках, включая TIMEOUT и BROKEN PIPE, см. в онлайн FAQ.
Если указано имя сервиса, отличное от https, инструмент проверяет указанный сервис через STARTTLS.
При этом всё равно нужно указать правильный порт.
Вам понадобится Go >= 1.2, иначе вы получите undefined: cipher.AEAD и другие ошибки
go get github.com/FiloSottile/Heartbleed
Также можно использовать Docker, чтобы получить готовую к запуску виртуальную машину с Heartbleed: https://github.com/kasimon/docker-heartbleed