MassBleed SSL-Schwachstellenscanner

VERWENDUNG:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
ÜBER:
Dieses Skript hat vier Hauptfunktionen, mit der Möglichkeit, alle Verbindungen über einen Proxy zu leiten:
- Massen-Scan eines beliebigen CIDR-Bereichs auf OpenSSL-Schwachstellen über Port 443/tcp (https) (Beispiel: sh massbleed.sh 192.168.0.0/16)
- Scan eines beliebigen CIDR-Bereichs auf OpenSSL-Schwachstellen über einen beliebigen, angegebenen Port (Beispiel: sh massbleed.sh 192.168.0.0/16 port 8443)
- Einzelscan aller Ports (1-10000) auf einem einzelnen System auf anfällige Versionen von OpenSSL (Beispiel: sh massbleed.sh 127.0.0.1 single)
- Scan aller offenen Ports auf jedem Host in einem einzelnen Klasse-C-Subnetz auf OpenSSL-Schwachstellen (Beispiel: sh massbleed.sh 192.168.0. subnet)
PROXY:
Eine Proxy-Option wurde hinzugefügt, um über proxychains zu scannen. Sie müssen /etc/proxychains.conf konfigurieren, damit dies funktioniert.
BEISPIELE FÜR DIE PROXY-VERWENDUNG:
- (example: ./massbleed 192.168.0.0/16 0 0 proxy)
- (example: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (example: ./massbleed 127.0.0.1 single 0 proxy)
- (example: ./massbleed 192.168.0. subnet 0 proxy)
SCHWACHSTELLEN:
- OpenSSL HeartBleed-Schwachstelle (CVE-2014-0160)
- OpenSSL CCS (MITM)-Schwachstelle (CVE-2014-0224)
- Poodle SSLv3-Schwachstelle (CVE-2014-3566)
- WinShock SChannel-Schwachstelle (MS14-066)
- DROWN-Angriff (CVE-2016-0800)
ANFORDERUNGEN:
- Ist der Heartbleed-POC vorhanden?
- Ist das OpenSSL-CCS-Skript vorhanden?
- Ist das WinShock-Skript vorhanden?
- Ist unicornscan installiert?
- Ist nmap installiert?
- Ist sslscan installiert?
LIZENZ:
Diese Software darf frei verbreitet, modifiziert und genutzt werden, unter der Bedingung, dass der Ersteller (1N3@CrowdShield) genannt wird und sie nicht für kommerzielle Zwecke verwendet wird.
SPENDEN:
Spenden sind willkommen. Dies hilft, verbesserte Funktionen, häufige Updates und eine bessere Gesamtunterstützung zu ermöglichen.