
संस्करण-आधारित स्कैनर CVE-2014-0160 (Heartbleed) के लिए HTTP और HTTPS सेवाओं पर OpenSSL को लक्षित करने वाला। स्वचालित SSL भेद्यता पहचान के लिए Nmap और Masscan के साथ एकीकृत होता है।
यह खोजे गए HTTP और HTTPS सेवाओं पर सीधे OpenSSL उत्पाद को लक्षित करता है। यह OpenSSL 1.0.2-beta की जाँच नहीं करता जो कमजोर है। इसके अलावा, OpenSSL आमतौर पर अन्य सॉफ्टवेयर में पैकेज किया जाता है और SSL का उपयोग करके प्रतिक्रिया देने वाली किसी भी सेवा पर बेहतर लक्षित किया जाता है।
nmap -A -T4 --xml targets
NMAP 6.3+ के साथ लक्ष्य होस्ट पर लूप करें: nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport