
Détecte la vulnérabilité Heartbleed (CVE-2014-0160) dans OpenSSL sur les services HTTP et HTTPS via la vérification de version, avec des conseils pour utiliser nmap, masscan et bleed.py pour une analyse plus large.
Cible directement le produit OpenSSL sur les services HTTP et HTTPS découverts. Ceci ne vérifie pas OpenSSL 1.0.2-beta qui est vulnérable. De plus, OpenSSL est couramment intégré dans d'autres logiciels et est mieux ciblé sur tout service répondant via SSL.
nmap -A -T4 --xml targetsnmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedbleed.py peut être utilisé python3.exe bleed.py targethost -p targetport