MassBleed SSL भेद्यता स्कैनर

उपयोग:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
परिचय:
इस स्क्रिप्ट में चार मुख्य कार्य हैं जिनमें सभी कनेक्शनों को प्रॉक्सी करने की क्षमता है:
- किसी भी CIDR रेंज को पोर्ट 443/tcp (https) के माध्यम से OpenSSL भेद्यताओं के लिए बड़े पैमाने पर स्कैन करना (उदाहरण: sh massbleed.sh 192.168.0.0/16)
- किसी भी CIDR रेंज को किसी भी अनुकूलित निर्दिष्ट पोर्ट के माध्यम से OpenSSL भेद्यताओं के लिए स्कैन करना (उदाहरण: sh massbleed.sh 192.168.0.0/16 port 8443)
- एकल सिस्टम पर प्रत्येक पोर्ट (1-10000) को OpenSSL के भेद्य संस्करणों के लिए व्यक्तिगत रूप से स्कैन करना (उदाहरण: sh massbleed.sh 127.0.0.1 single)
- एकल क्लास C सबनेट में प्रत्येक होस्ट पर सभी खुले पोर्ट को OpenSSL भेद्यताओं के लिए स्कैन करना (उदाहरण: sh massbleed.sh 192.168.0. subnet)
प्रॉक्सी:
प्रॉक्सी विकल्प को proxychains के माध्यम से स्कैन करने के लिए जोड़ा गया है। इसके काम करने के लिए आपको /etc/proxychains.conf कॉन्फ़िगर करना होगा।
प्रॉक्सी उपयोग उदाहरण:
- (उदाहरण: ./massbleed 192.168.0.0/16 0 0 proxy)
- (उदाहरण: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (उदाहरण: ./massbleed 127.0.0.1 single 0 proxy)
- (उदाहरण: ./massbleed 192.168.0. subnet 0 proxy)
भेद्यताएं:
- OpenSSL HeartBleed भेद्यता (CVE-2014-0160)
- OpenSSL CCS (MITM) भेद्यता (CVE-2014-0224)
- Poodle SSLv3 भेद्यता (CVE-2014-3566)
- WinShock SChannel भेद्यता (MS14-066)
- DROWN हमला (CVE-2016-0800)
आवश्यकताएं:
- क्या heartbleed POC मौजूद है?
- क्या openssl CCS स्क्रिप्ट मौजूद है?
- क्या winshock स्क्रिप्ट मौजूद है?
- क्या unicornscan स्थापित है?
- क्या nmap स्थापित है?
- क्या sslscan स्थापित है?
लाइसेंस:
यह सॉफ़्टवेयर वितरण, संशोधन और उपयोग के लिए मुफ़्त है, बशर्ते कि निर्माता (1N3@CrowdShield) को श्रेय दिया जाए और इसका व्यावसायिक उपयोग न किया जाए।
दान:
दान का स्वागत है। इससे बेहतर सुविधाएँ, बार-बार अपडेट और बेहतर समग्र समर्थन प्राप्त करने में मदद मिलेगी।