ماسح ثغرات SSL الضخم MassBleed

الاستخدام:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
حول:
تحتوي هذه الأداة على أربع وظائف رئيسية مع إمكانية توجيه جميع الاتصالات عبر وكيل:
- مسح أي نطاق CIDR لاكتشاف ثغرات OpenSSL عبر المنفذ 443/tcp (https) (مثال: sh massbleed.sh 192.168.0.0/16)
- مسح أي نطاق CIDR لاكتشاف ثغرات OpenSSL عبر أي منفذ مخصص (مثال: sh massbleed.sh 192.168.0.0/16 port 8443)
- فحص فردي لكل منفذ (1-10000) على نظام واحد لاكتشاف الإصدارات الضعيفة من OpenSSL (مثال: sh massbleed.sh 127.0.0.1 single)
- مسح جميع المنافذ المفتوحة على كل مضيف في شبكة فرعية من الفئة C لاكتشاف ثغرات OpenSSL (مثال: sh massbleed.sh 192.168.0. subnet)
بروكسي:
تمت إضافة خيار الوكيل للمسح عبر proxychains. يجب تهيئة /etc/proxychains.conf لكي يعمل هذا.
أمثلة استخدام البروكسي:
- (مثال: ./massbleed 192.168.0.0/16 0 0 proxy)
- (مثال: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (مثال: ./massbleed 127.0.0.1 single 0 proxy)
- (مثال: ./massbleed 192.168.0. subnet 0 proxy)
الثغرات:
- ثغرة HeartBleed في OpenSSL (CVE-2014-0160)
- ثغرة CCS في OpenSSL (MITM) (CVE-2014-0224)
- ثغرة Poodle SSLv3 (CVE-2014-3566)
- ثغرة WinShock SChannel (MS14-066)
- هجوم DROWN (CVE-2016-0800)
المتطلبات:
- هل POC لـ heartbleed موجود؟
- هل البرنامج النصي لـ openssl CCS موجود؟
- هل البرنامج النصي لـ winshock موجود؟
- هل unicornscan مثبت؟
- هل nmap مثبت؟
- هل sslscan مثبت؟
الترخيص:
هذا البرنامج مجاني للتوزيع والتعديل والاستخدام بشرط الإشارة إلى المنشئ (1N3@CrowdShield) وعدم استخدامه لأغراض تجارية.
التبرعات:
التبرعات مرحب بها. سيساعد ذلك في تسهيل الميزات المحسّنة والتحديثات المتكررة والدعم الأفضل بشكل عام.