
Scanner réseau pour la fuite mémoire OpenSSL (CVE-2014-0160)
Scanner réseau pour fuite mémoire OpenSSL (CVE-2014-0160)
paramètre -t pour optimiser le délai d'attente en secondes.
paramètre -f pour enregistrer la fuite mémoire des systèmes vulnérables.
paramètre -n pour analyser un réseau entier.
paramètre -i pour analyser à partir d'un fichier de liste. Utile si vous avez déjà des cibles.
paramètre -r pour randomiser les adresses IP afin d'éviter un balayage linéaire.
paramètre -s pour exploiter les services nécessitant une commande en texte clair pour démarrer SSL/TLS (HTTPS/SMTP/POP3/IMAP)
Exemple d'utilisation :
Pour analyser votre réseau local 192.168.1.0/24 pour la vulnérabilité HB (https/443) et enregistrer les fuites dans un fichier :
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
Pour analyser le même réseau via SMTP sur SSL/TLS et randomiser les adresses IP :
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r
Si vous avez déjà une liste de cibles créée avec nmap/zmap :
python heartbleedscan.py -i targetlist.txt /i>
Profitez-en.