Glibc:GHOST漏洞测试CVE-2015-0235

时间:2019-11-20 08:53:53  来源:igfitidea点击:

CVE-2015-0235是Glibc中的网络函数漏洞。
在Linux中如何检查是否存在GHOST(CVE-2015-0235)漏洞?

GHOST.C Glibc漏洞测试C程序

执行以下wget命令下载GHOST.C:

wget https://webshare.uchicago.edu/orgs/ITServices/itsec/Downloads/GHOST.c
## OR
wget -O GHOST.c https://gist.githubusercontent.com/koelling/ef9b2b9d0be6d6dbab63/raw/de1730049198c64eaf8f8ab015a3c8b23b63fd34/gistfile1.c

编译:

gcc -o GHOST GHOST.c

测试:

./GHOST

使用脚本测试GHOST-test.sh漏洞

下载脚本,并运行

wget -O GHOST-test.sh http://www.theitroad.local/files/scripts/GHOST-test.sh.txt
bash GHOST-test.sh