
Script NSE de Nmap que detecta/explota Heartbleed/CVE-2014-0160.
Script NSE de Nmap que descubre/explota Heartbleed/CVE-2014-0160. Este script es actualmente básicamente el que escribió Patrik Karlsson con algunos cambios menores adaptados de mi propio script.
Esto se ejecuta en cada puerto SSL, FTP, SMTP y/o XMPP.
$ nmap --script ./openssl-heartbleed.nse host.tld
El volcado de la memoria filtrada se habilita aumentando el nivel de depuración de Nmap mediante la opción -d.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
Fuerza la ejecución del script en cada puerto, independientemente de si el servicio fue detectado o no.
$ nmap --script +./ssl-heartbleed.nse host.tld