
CVE-2014-0160 (Bogue de lecture hors limites du tampon Heartbeat)
Encore un script d'exploitation pour le bug le plus médiatisé de tous les temps. Le script a deux fonctionnalités :
scan: Génère des hôtes aléatoires (adresses IP), vérifie s'ils prennent en charge OpenSSL, teste s'ils sont vulnérables à CVE-2014-0160 (bug de dépassement de lecture du tampon Heartbeat) et enregistre les hôtes vulnérables dans un fichier TXT.
monitor: continue d'envoyer des requêtes heartbeat malveillantes, enregistre les données divulguées « en l'état » dans un fichier. Il recherche également les données imprimables, les enregistre dans un fichier TXT et les affiche à l'écran.