Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
openmagic — OpenSSL TLS Heartbeat-Leseüberlauf (CVE-2014-0160) | Kitploit
Tools/GitHubGitHub/isgroup/openmagic
Port-ScanningSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubisgroup/openmagic

openmagic

OpenSSL TLS Heartbeat-Leseüberlauf (CVE-2014-0160)

Repository anzeigen
408vor 12 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

openmagic

openmagic kann Ihnen bei der Automatisierung des Testens und Ausnutzens von Systemen helfen, die anfällig für den OpenSSL TLS Heartbeat Read Overrun (CVE-2014-0160) sind. Das Basismodul kapselt eine modifizierte Version des Programms "ssltest.py" von Jared Stafford und bietet die folgenden zusätzlichen Funktionen:

  • Speichern der durchgesickerten Daten im Rohformat für spätere Analysen
  • Auflösen der IP, sodass nur eine DNS-Abfrage ausgeführt wird
  • Verwendung von NMAP, um zu prüfen, ob der Zieldienst aktiv ist (oder gefiltert/geschlossen)
  • Prüfen, ob das Ziel angreifbar ist
  • Iterieren und Pausen zwischen mehreren Anfragen

(C) ISGroup SRL http://www.isgroup.biz

Geschrieben von Francesco Ongaro (https://linkedin.com/in/ongaro)

Verwendung zum Testen eines bestimmten Ports, wie z. B. HTTPS:

root@kitploit:~
$ ./ssltest.sh login.foo.com 443
# [Open  ] login.foo.com:443 (1.2.3.5)
# [Vuln  ] login.foo.com:443
# [Loop  ] login.foo.com:443 %1
...
# [Loop  ] login.foo.com:443 %1000

Verwendung zum automatischen Testen von MTA-Systemen:

root@kitploit:~
$ ./sslmail.sh foobar.com
# [Closed] mx6.foobar.com:465
# [Closed] mx6.foobar.com:585
# [Open  ] mx6.foobar.com:993 (1.2.3.4)
# [Safe  ] mx6.foobar.com:993
# [Open  ] mx6.foobar.com:995 (1.2.3.4)
# [Safe  ] mx6.foobar.com:995

Testen der 30 häufigsten SSL-Ports auf einem Ziel:

root@kitploit:~
$ ./sslports.sh www.foobar.com 30
# [ICSSL ] 1.2.3.6 (www.foobar.com)
# [Closed] 1.2.3.6:443 (1.2.3.6)
# [Closed] 1.2.3.6:21 (1.2.3.6)
# [Open  ] 1.2.3.6:22 (1.2.3.6)
# [Safe  ] 1.2.3.6:22 (1.2.3.6)
[..]
# [Closed] 1.2.3.6:2002 (1.2.3.6)
# [Closed] 1.2.3.6:5000 (1.2.3.6)

Alle laufenden Threads beenden:

root@kitploit:~
ps aux | grep ./ssltest.sh | awk '{print $2}' | xargs kill

Eine große CSV-Datei scannen:

root@kitploit:~
tail -n 1000 top-1m.csv | sort -r | cut -d "," -f2 | xargs -P 20 -I {} ./ssltest.sh {} 443

KEINEN SCHADEN ZUFÜGEN

Zu openmagic beitragen

Wenn Sie eine Funktion einreichen oder vorschlagen möchten, können Sie gerne ein Issue eröffnen: https://github.com/isgroup-srl/openmagic/issues.

Voraussetzungen

Sie benötigen in Ihrem $PATH die folgenden Abhängigkeiten:

  • bash
  • python2.6
  • nmap
  • dig
  • torify
  • tor
Tool herunterladen