ماسح ثغرات SSL الضخم MassBleed

الاستخدام:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
حول:
تحتوي هذه الأداة على أربع وظائف رئيسية مع إمكانية توجيه جميع الاتصالات عبر وكيل:
- مسح أي نطاق CIDR لاكتشاف ثغرات OpenSSL عبر المنفذ 443/tcp (https) (مثال: sh massbleed.sh 192.168.0.0/16)
- مسح أي نطاق CIDR لاكتشاف ثغرات OpenSSL عبر أي منفذ مخصص (مثال: sh massbleed.sh 192.168.0.0/16 port 8443)
- فحص فردي لكل منفذ (1-10000) على نظام واحد لاكتشاف الإصدارات الضعيفة من OpenSSL (مثال: sh massbleed.sh 127.0.0.1 single)
- مسح جميع المنافذ المفتوحة على كل مضيف في شبكة فرعية من الفئة C لاكتشاف ثغرات OpenSSL (مثال: sh massbleed.sh 192.168.0. subnet)
بروكسي:
تمت إضافة خيار الوكيل للمسح عبر proxychains. يجب تهيئة /etc/proxychains.conf لكي يعمل هذا.
أمثلة استخدام البروكسي:
- (مثال: ./massbleed 192.168.0.0/16 0 0 proxy)
- (مثال: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (مثال: ./massbleed 127.0.0.1 single 0 proxy)
- (مثال: ./massbleed 192.168.0. subnet 0 proxy)
الثغرات: