
Тест на уязвимость Heartbleed (CVE-2014-0160) в OpenSSL
Проверяет ваши серверы на уязвимость OpenSSL CVE-2014-0160, также известную как Heartbleed.
ПРЕДУПРЕЖДЕНИЕ: Точность результатов не гарантируется, и вам следует проверять их самостоятельно, сверившись с вашей сборкой OpenSSL.
Pull request'ы приветствуются.
$ heartbleeder example.com
INSECURE - example.com:443 has the heartbeat extension enabled and is vulnerable
За несколькими хостами можно следить, задав флаг -hostfile, указывающий на файл с
адресами, разделёнными переводами строк. Веб-панель доступна по адресу
http://localhost:5000 по умолчанию.
Postgres использует OpenSSL немного иначе. Чтобы проверить, уязвим ли сервер Postgres, выполните следующую команду (по умолчанию используется порт 5432):
$ heartbleeder -pg example.com
SECURE - example:5432 does not have the heartbeat extension enabled
Бинарные файлы доступны на gobuild.io.
Сборка из исходников выполняется командой go get -u github.com/titanous/heartbleeder, которая
поместит код в $GOPATH/src/github.com/titanous/heartbleeder, а бинарный файл — в
$GOPATH/bin/heartbleeder.
Требуется версия Go >= 1.2. На Ubuntu godeb — это простой способ получить последнюю версию Go.
Реализация TLS заимствована из стандартной библиотеки Go.