Ich möchte eine für Heartbleed anfällige OpenSSL-Version auf einem Server kompilieren und installieren, den ich für eine Team-Web-Sicherheitsherausforderung einrichte (da diese aus offensichtlichen Gründen nicht für die Installation im Ubuntu-Repository verfügbar sind).
Ich habe OpenSSL 1.0.1f unter Verwendung der bereitgestellten Anweisungen (run ./config
, then make
and make install
) heruntergeladen und kompiliert und versucht, den offen verfügbaren Heartbleed POC von GitHub von meinem PC auszuführen. Das Skript weist mich jedoch nicht darauf hin, dass keine Heartbeat-Antwort empfangen wurde und Der Server ist wahrscheinlich nicht anfällig.
Beim Ausführen openssl version
wird die folgende Ausgabe erzeugt: OpenSSL 1.0.1f 6. Januar 2014 . Ich habe natürlich ein SSL-Zertifikat installiert und der SSL-Zugriff funktioniert auf dem Server.
OpenSSL ist für die Arbeit mit Apache 2.4.7 installiert.
Kann jemand helfen?