
ماسح الشبكة لثغرة تسرب الذاكرة في OpenSSL (CVE-2014-0160)
ماسح الشبكة لثغرة تسرب الذاكرة في OpenSSL (CVE-2014-0160)
المعامل -t لضبط المهلة بالثواني.
المعامل -f لتسجيل تسرب الذاكرة للأنظمة الضعيفة.
المعامل -n لمسح الشبكة بالكامل.
المعامل -i للمسح من ملف قائمة. مفيد إذا كان لديك أهداف بالفعل.
المعامل -r لعشوائية عناوين IP لتجنب المسح الخطي.
المعامل -s لاستغلال الخدمات التي تتطلب أمر نص عادي لبدء SSL/TLS (HTTPS/SMTP/POP3/IMAP)
أمثلة الاستخدام:
لمسح شبكتك المحلية 192.168.1.0/24 بحثًا عن ثغرة Heartbleed (https/443) وحفظ التسريبات في ملف:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
لمسح نفس الشبكة باستخدام SMTP عبر SSL/TLS وعشوائية عناوين IP
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r/i>
إذا كان لديك قائمة أهداف قمت بإنشائها باستخدام nmap/zmap
python heartbleedscan.py -i targetlist.txt /i>
استمتع.