
Nmap NSE स्क्रिप्ट जो Heartbleed/CVE-2014-0160 का पता लगाती/शोषण करती है।
Nmap NSE स्क्रिप्ट जो Heartbleed/CVE-2014-0160 का पता लगाती/शोषण करती है। यह स्क्रिप्ट अब मूल रूप से वही है जो Patrik Karlsson ने लिखी थी, जिसमें मेरी अपनी स्क्रिप्ट से कुछ छोटे बदलाव पोर्ट किए गए हैं।
यह हर SSL, FTP, SMTP और/या XMPP पोर्ट पर चलता है।
$ nmap --script ./openssl-heartbleed.nse host.tld
लीक हुई मेमोरी का डंपिंग -d फ़्लैग के माध्यम से Nmap के डीबग स्तर को बढ़ाकर सक्षम किया जाता है।
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
स्क्रिप्ट को हर पोर्ट पर चलाने के लिए बाध्य करें, चाहे सेवा का पता चला हो या नहीं।
$ nmap --script +./ssl-heartbleed.nse host.tld