Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
openmagic — Dépassement de lecture du heartbeat TLS d'OpenSSL (CVE-2014-0160) | Kitploit
Outils/GitHubGitHub/isgroup/openmagic
Scan de PortsAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubisgroup/openmagic

openmagic

Dépassement de lecture du heartbeat TLS d'OpenSSL (CVE-2014-0160)

Voir le dépôt
40814il y a 12 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

openmagic

openmagic peut vous aider à automatiser les tests et l'exploitation de systèmes vulnérables à la dépassement de lecture du heartbeat TLS OpenSSL (CVE-2014-0160). Le module de base encapsule une version modifiée du programme "ssltest.py" de Jared Stafford et fournit les fonctionnalités supplémentaires suivantes :

  • Sauvegarder les données divulguées dans un format brut pour une analyse ultérieure
  • Résoudre l'IP de sorte qu'une seule requête DNS soit exécutée
  • Utiliser NMAP pour vérifier si le service cible est actif (ou filtré/fermé)
  • Vérifier si la cible est vulnérable
  • Itérer et attendre entre plusieurs requêtes

(C) ISGroup SRL http://www.isgroup.biz

Écrit par Francesco Ongaro (https://linkedin.com/in/ongaro)

Utilisation pour tester un port spécifique, comme HTTPS :

$ ./ssltest.sh login.foo.com 443
# [Open  ] login.foo.com:443 (1.2.3.5)
# [Vuln  ] login.foo.com:443
# [Loop  ] login.foo.com:443 %1
...
# [Loop  ] login.foo.com:443 %1000

Utilisation pour tester automatiquement les systèmes MTA :

$ ./sslmail.sh foobar.com
# [Closed] mx6.foobar.com:465
# [Closed] mx6.foobar.com:585
# [Open  ] mx6.foobar.com:993 (1.2.3.4)
# [Safe  ] mx6.foobar.com:993
# [Open  ] mx6.foobar.com:995 (1.2.3.4)
# [Safe  ] mx6.foobar.com:995

Tester les 30 ports SSL les plus courants sur une cible :

$ ./sslports.sh www.foobar.com 30
# [ICSSL ] 1.2.3.6 (www.foobar.com)
# [Closed] 1.2.3.6:443 (1.2.3.6)
# [Closed] 1.2.3.6:21 (1.2.3.6)
# [Open  ] 1.2.3.6:22 (1.2.3.6)
# [Safe  ] 1.2.3.6:22 (1.2.3.6)
[..]
# [Closed] 1.2.3.6:2002 (1.2.3.6)
# [Closed] 1.2.3.6:5000 (1.2.3.6)

Tuer tous les threads en cours d'exécution :

ps aux | grep ./ssltest.sh | awk '{print $2}' | xargs kill

Analyser un gros fichier CSV :

tail -n 1000 top-1m.csv | sort -r | cut -d "," -f2 | xargs -P 20 -I {} ./ssltest.sh {} 443

NE PAS NUIRE

Contribuer à openmagic

Si vous souhaitez soumettre ou proposer une fonctionnalité, n'hésitez pas à ouvrir un ticket https://github.com/isgroup-srl/openmagic/issues.

Prérequis

Vous devez avoir dans votre $PATH les dépendances suivantes :

  • bash
  • python2.6
  • nmap
  • dig
  • torify
  • tor
Télécharger l’outil