
سكربت NSE من Nmap يكتشف/يستغل ثغرة Heartbleed/CVE-2014-0160
نصوص Nmap NSE التي تكتشف/تستغل ثغرة Heartbleed/CVE-2014-0160. هذه النصوص هي الآن بشكل أساسي تلك التي كتبها باتريك كارلسون مع بعض التغييرات الطفيفة المنقولة من نصوصي الخاصة.
يعمل هذا على كل منفذ SSL و FTP و SMTP و/أو XMPP.
$ nmap --script ./openssl-heartbleed.nse host.tld
يتم تمكين تفريغ الذاكرة المسربة عن طريق زيادة مستوى تصحيح Nmap عبر العلم -d.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
إجبار النص على العمل على كل منفذ، بغض النظر عما إذا كانت الخدمة قد تم اكتشافها أم لا.
$ nmap --script +./ssl-heartbleed.nse host.tld