Me gustaría compilar e instalar una versión de OpenSSL vulnerable a Heartbleed en un servidor que estoy configurando para un desafío de seguridad web del equipo (ya que no están disponibles para instalar desde el repositorio de Ubuntu por razones obvias).
Descargué y compilé el código fuente de OpenSSL 1.0.1f usando las instrucciones proporcionadas (ejecutar ./config
, luego make
y make install
), e intenté ejecutar el Heartbleed POC disponible desde GitHub desde mi PC, sin embargo, el script no me confirma que no se haya recibido ninguna respuesta de latido y Es probable que el servidor no sea vulnerable.
La ejecución openssl version
produce el siguiente resultado: OpenSSL 1.0.1f 6 de enero de 2014 . Instalé un certificado SSL, por supuesto, y el acceso SSL funciona en el servidor.
OpenSSL está instalado para funcionar con Apache 2.4.7.
¿Alguien puede ayudar?