
Escáner de red para la fuga de memoria de OpenSSL (CVE-2014-0160)
Escáner de red para la fuga de memoria de OpenSSL (CVE-2014-0160)
-t parámetro para optimizar el tiempo de espera en segundos.
-f parámetro para registrar la fuga de memoria de los sistemas vulnerables.
-n parámetro para escanear la red completa.
-i parámetro para escanear desde un archivo de lista. Útil si ya tienes objetivos.
-r parámetro para aleatorizar las direcciones IP para evitar escaneos lineales.
-s parámetro para explotar servicios que requieren un comando en texto plano para iniciar SSL/TLS (HTTPS/SMTP/POP3/IMAP)
Ejemplo de uso :
Para escanear tu red local 192.168.1.0/24 en busca de la vulnerabilidad HB (https/443) y guardar las fugas en un archivo:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
Para escanear la misma red contra SMTP sobre SSL/TLS y aleatorizar las direcciones IP
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r/i>
Si ya tienes una lista de objetivos que creaste usando nmap/zmap
python heartbleedscan.py -i targetlist.txt /i>
Disfrútalo.
-bc