
OpenSSL मेमोरी लीक (CVE-2014-0160) के लिए नेटवर्क स्कैनर
OpenSSL मेमोरी लीक (CVE-2014-0160) के लिए नेटवर्क स्कैनर
-t पैरामीटर समय-सीमा को सेकंड में ऑप्टिमाइज़ करने के लिए।
-f पैरामीटर कमजोर सिस्टम के मेमलीक को लॉग करने के लिए।
-n पैरामीटर पूरे नेटवर्क को स्कैन करने के लिए।
-i पैरामीटर सूची फ़ाइल से स्कैन करने के लिए। उपयोगी यदि आपके पास पहले से लक्ष्य हैं।
-r पैरामीटर IP पतों को रैंडमाइज़ करने के लिए ताकि रैखिक स्कैनिंग से बचा जा सके।
-s पैरामीटर उन सेवाओं का शोषण करने के लिए जिन्हें SSL/TLS शुरू करने के लिए सादा टेक्स्ट कमांड की आवश्यकता होती है (HTTPS/SMTP/POP3/IMAP)
नमूना उपयोग :
अपने स्थानीय 192.168.1.0/24 नेटवर्क को HB भेद्यता (https/443) के लिए स्कैन करने और लीक को एक फ़ाइल में सहेजने के लिए:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
उसी नेटवर्क को SMTP ओवर SSL/TLS के खिलाफ स्कैन करने और IP पतों को रैंडमाइज़ करने के लिए
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r/i>
यदि आपके पास पहले से एक लक्ष्य सूची है जिसे आपने nmap/zmap का उपयोग करके बनाया है
python heartbleedscan.py -i targetlist.txt /i>
आनंद लें।
-bc