此工具旨在为组织提供一种快速简易的方法,用于测试其 Jetty Web 服务器版本是否存在 JetLeak 漏洞。目前,此脚本不处理具有无效 SSL 证书的站点。这将在未来的迭代中修复。
有关 Jetleak 漏洞的更多详细信息,请参阅我们的博客文章: http://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html
示例用法:python jetleak_tester.py [url] [port]
未受漏洞影响的服务器的示例输出:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is NOT vulnerable to JetLeak.
受漏洞影响的服务器的示例输出:
$ python jetleak_tester.py http://[ENTER HOSTNAME] 80
This version of Jetty is VULNERABLE to JetLeak!