Ich möchte eine für Heartbleed anfällige OpenSSL-Version auf einem Server kompilieren und installieren, den ich für eine Team-Web-Sicherheitsherausforderung einrichte (da diese aus offensichtlichen Gründen nicht für die Installation im Ubuntu-Repository verfügbar sind).
Ich habe OpenSSL 1.0.1f unter Verwendung der bereitgestellten Anweisungen (run ./config, then makeand make install) heruntergeladen und kompiliert und versucht, den offen verfügbaren Heartbleed POC von GitHub von meinem PC auszuführen. Das Skript weist mich jedoch nicht darauf hin, dass keine Heartbeat-Antwort empfangen wurde und Der Server ist wahrscheinlich nicht anfällig.
Beim Ausführen openssl versionwird die folgende Ausgabe erzeugt: OpenSSL 1.0.1f 6. Januar 2014 . Ich habe natürlich ein SSL-Zertifikat installiert und der SSL-Zugriff funktioniert auf dem Server.
OpenSSL ist für die Arbeit mit Apache 2.4.7 installiert.
Kann jemand helfen?