
Multithreaded-Tool zum Scannen vieler Hosts auf CVE-2014-0160.
Mit diesem Tool können Sie mehrere Hosts effizient und mit mehreren Threads auf Heartbleed scannen.
Dabei wird auf OpenSSL-Versionen getestet, die anfällig für Heartbleed sind, ohne den Server auszunutzen, sodass die Heartbeat-Anfrage den Server nicht dazu veranlasst, Daten aus dem Speicher preiszugeben oder Daten auf unbefugte Weise offenzulegen. Dieser Mozilla-Blogbeitrag beschreibt die verwendete Methode.
Verwendung: ssltest.py [network2] [network3] ...
Test auf SSL-Heartbleed-Schwachstelle (CVE-2014-0160) auf mehreren Domänen
Optionen:
-h, --help diese Hilfemeldung anzeigen und beenden
-p PORT, --port=PORT Port, der auf allen Hosts oder Netzwerken gescannt werden soll, Standard: 443
-i INPUT_FILE, --input=INPUT_FILE
Optionale Eingabedatei mit Netzwerken oder IP-Adressen, eine
Adresse pro Zeile
-o LOG_FILE, --logfile=LOG_FILE
Optionaler Speicherort für die Logdatei
--resume Hosts, die bereits in der Logdatei sind, nicht erneut scannen
-t TIMEOUT, --timeout=TIMEOUT
Wie lange auf die Antwort des entfernten Hosts gewartet werden
soll, bevor ein Timeout eintritt
--threads=THREADS Falls angegeben, X gleichzeitige Threads ausführen
--json=JSON_FILE Daten als JSON in diese Datei speichern
--only-vulnerable Nur Hosts scannen, die zuvor gescannt wurden und
verwundbar waren
--only-unscanned Nur Hosts scannen, die in der JSON-Datei enthalten sind, aber
nicht gescannt wurden
--summary Nützlich mit --json. Nicht scannen, nur alte Ergebnisse ausgeben
--verbose Ausführliche Informationen auf dem Bildschirm ausgeben
--max=MAX Programm nach dem Scannen von X Hosts beenden. Nützlich mit
--only-unscanned