Gostaria de compilar e instalar uma versão OpenSSL vulnerável ao Heartbleed em um servidor que estou configurando para um desafio de segurança da equipe da web (já que eles não estão disponíveis para instalação no repositório do Ubuntu por razões óbvias).
Eu baixei e compilei a partir do código-fonte OpenSSL 1.0.1f usando as instruções fornecidas (execute ./config
, então make
e make install
) e tentei executar o Heartbleed POC disponível no GitHub no meu PC, no entanto, o script não está me dizendo que nenhuma resposta de pulsação foi recebida e o servidor provavelmente não está vulnerável.
A execução openssl version
produz a seguinte saída: OpenSSL 1.0.1f 6 de janeiro de 2014 . Instalei um certificado SSL, é claro, e o acesso SSL funciona no servidor.
O OpenSSL está instalado para funcionar com o Apache 2.4.7.
Alguém pode ajudar?