
Netzwerkscanner für den OpenSSL-Speicherleck (CVE-2014-0160)
Netzwerkscanner für OpenSSL-Speicherleck (CVE-2014-0160)
-t Parameter zur Optimierung des Timeouts in Sekunden.
-f Parameter zum Protokollieren des Speicherlecks anfälliger Systeme.
-n Parameter zum Scannen des gesamten Netzwerks.
-i Parameter zum Scannen aus einer Liste. Nützlich, wenn bereits Ziele vorhanden sind.
-r Parameter zum Randomisieren der IP-Adressen, um lineares Scannen zu vermeiden.
-s Parameter zum Ausnutzen von Diensten, die zur Einleitung von SSL/TLS einen Klartextbefehl erfordern (HTTPS/SMTP/POP3/IMAP)
Beispielverwendung :
So scannen Sie Ihr lokales 192.168.1.0/24-Netzwerk auf HB-Schwachstellen (https/443) und speichern die Lecks in einer Datei:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
So scannen Sie dasselbe Netzwerk über SMTP Over SSL/TLS und randomisieren die IP-Adressen:
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r/i>
Wenn Sie bereits eine Zielliste haben, die Sie mit nmap/zmap erstellt haben:
python heartbleedscan.py -i targetlist.txt /i>
Viel Spaß.
-bc