Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/1n3/massbleed
ماسحات الثغرات الأمنيةأمن الشبكاتاختبار الاختراق
GitHub1n3/massbleed

MassBleed

MassBleed ماسح ثغرات SSL

عرض المستودعالموقع الإلكتروني
2491073منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات SSL الضخم MassBleed

alt tag

الاستخدام:

root@kitploit:~
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]

حول:

تحتوي هذه الأداة على أربع وظائف رئيسية مع إمكانية توجيه جميع الاتصالات عبر وكيل:

  • مسح أي نطاق CIDR لاكتشاف ثغرات OpenSSL عبر المنفذ 443/tcp (https) (مثال: sh massbleed.sh 192.168.0.0/16)
  • مسح أي نطاق CIDR لاكتشاف ثغرات OpenSSL عبر أي منفذ مخصص (مثال: sh massbleed.sh 192.168.0.0/16 port 8443)
  • فحص فردي لكل منفذ (1-10000) على نظام واحد لاكتشاف الإصدارات الضعيفة من OpenSSL (مثال: sh massbleed.sh 127.0.0.1 single)
  • مسح جميع المنافذ المفتوحة على كل مضيف في شبكة فرعية من الفئة C لاكتشاف ثغرات OpenSSL (مثال: sh massbleed.sh 192.168.0. subnet)

بروكسي:

تمت إضافة خيار الوكيل للمسح عبر proxychains. يجب تهيئة /etc/proxychains.conf لكي يعمل هذا.

أمثلة استخدام البروكسي:

  • (مثال: ./massbleed 192.168.0.0/16 0 0 proxy)
  • (مثال: ./massbleed 192.168.0.0/16 port 8443 proxy)
  • (مثال: ./massbleed 127.0.0.1 single 0 proxy)
  • (مثال: ./massbleed 192.168.0. subnet 0 proxy)

الثغرات:

تنزيل الأداة
  1. ثغرة HeartBleed في OpenSSL (CVE-2014-0160)
  2. ثغرة CCS في OpenSSL (MITM) (CVE-2014-0224)
  3. ثغرة Poodle SSLv3 (CVE-2014-3566)
  4. ثغرة WinShock SChannel (MS14-066)
  5. هجوم DROWN (CVE-2016-0800)

المتطلبات:

  • هل POC لـ heartbleed موجود؟
  • هل البرنامج النصي لـ openssl CCS موجود؟
  • هل البرنامج النصي لـ winshock موجود؟
  • هل unicornscan مثبت؟
  • هل nmap مثبت؟
  • هل sslscan مثبت؟

الترخيص:

هذا البرنامج مجاني للتوزيع والتعديل والاستخدام بشرط الإشارة إلى المنشئ (1N3@CrowdShield) وعدم استخدامه لأغراض تجارية.

التبرعات:

التبرعات مرحب بها. سيساعد ذلك في تسهيل الميزات المحسّنة والتحديثات المتكررة والدعم الأفضل بشكل عام.

  • BTC 1Fav36btfmdrYpCAR65XjKHhxuJJwFyKum
  • DASH XoWYdMDGb7UZmzuLviQYtUGb5MNXSkqvXG
  • ETH 0x20bB09273702eaBDFbEE9809473Fd04b969a794d
  • LTC LQ6mPewec3xeLBYMdRP4yzeta6b9urqs2f