该工具用于利用Ticketbleed(CVE-2016-9244)漏洞,src文件夹内的Ticketbleed库是go的crypto/tls的修改版本,对handshake_client.go, tls.go, common.go文件做了少量更改,但基本保持一致。
cd Ticketbleed
mv Ticketbleed.go.tmp Ticketbleed.go
go get github.com/EgeBalci/Ticketbleed
go build Ticketbleed.go
./Ticketbleed <ip:port> <选项>
选项:
-o, --out 原始内存输出文件名
-s, --size 读取的字节大小(输出值可能有所变化)
-h, --help 打印此帮助信息
Ticketbleed(CVE-2016-9244)是某些F5产品TLS栈中的软件漏洞,允许远程攻击者每次提取最多31字节的未初始化内存,其中可能包含任何类型的随机敏感信息,类似于Heartbleed。
发现者:Filippo Valsorda
发现Ticketbleed:https://blog.filippo.io/finding-ticketbleed/
受影响版本:
| 产品 | 版本 |
|---|---|
| BIG-IP LTM | 12.0.0 - 12.1.2 及 11.4.0 - 11.6.1 |
| BIG-IP AAM | 12.0.0 - 12.1.2 及 11.4.0 - 11.6.1 |
| BIG-IP AFM | 12.0.0 - 12.1.2 及 11.4.0 - 11.6.1 |
| BIG-IP Analytics | 12.0.0 - 12.1.2 及 11.4.0 - 11.6.1 |
| BIG-IP APM | 12.0.0 - 12.1.2 及 11.4.0 - 11.6.1 |
| BIG-IP ASM | 12.0.0 - 12.1.2 及 11.4.0 - 11.6.1 |
| BIG-IP GTM | 11.4.0 - 11.6.1 |
| BIG-IP Link Controller | 12.0.0 - 12.1.2 |
| BIG-IP PEM | 12.0.0 - 12.1.2 及 11.4.0 - 11.6.1 |
| BIG-IP PSM | 11.4.0 - 11.4.1 |