
OpenSSL TLS heartbeat read overrun (CVE-2014-0160)
openmagic आपको OpenSSL TLS हृदयस्पंदन रीड ओवररन (CVE-2014-0160) के प्रति संवेदनशील सिस्टमों के स्वचालित परीक्षण और शोषण में सहायता कर सकता है। आधार मॉड्यूल Jared Stafford द्वारा लिखित "ssltest.py" प्रोग्राम के एक संशोधित संस्करण को लपेटता है और निम्नलिखित अतिरिक्त सुविधाएँ प्रदान करता है:
(C) ISGroup SRL http://www.isgroup.biz
Francesco Ongaro द्वारा लिखित (https://linkedin.com/in/ongaro)
किसी विशिष्ट पोर्ट, जैसे HTTPS, का परीक्षण करने के लिए उपयोग:
$ ./ssltest.sh login.foo.com 443
# [Open ] login.foo.com:443 (1.2.3.5)
# [Vuln ] login.foo.com:443
# [Loop ] login.foo.com:443 %1
...
# [Loop ] login.foo.com:443 %1000
MTA सिस्टमों का स्वचालित परीक्षण करने के लिए उपयोग:
$ ./sslmail.sh foobar.com
# [Closed] mx6.foobar.com:465
# [Closed] mx6.foobar.com:585
# [Open ] mx6.foobar.com:993 (1.2.3.4)
# [Safe ] mx6.foobar.com:993
# [Open ] mx6.foobar.com:995 (1.2.3.4)
# [Safe ] mx6.foobar.com:995
एक लक्ष्य पर 30 सबसे सामान्य SSL पोर्ट का परीक्षण करें:
$ ./sslports.sh www.foobar.com 30
# [ICSSL ] 1.2.3.6 (www.foobar.com)
# [Closed] 1.2.3.6:443 (1.2.3.6)
# [Closed] 1.2.3.6:21 (1.2.3.6)
# [Open ] 1.2.3.6:22 (1.2.3.6)
# [Safe ] 1.2.3.6:22 (1.2.3.6)
[..]
# [Closed] 1.2.3.6:2002 (1.2.3.6)
# [Closed] 1.2.3.6:5000 (1.2.3.6)
सभी चल रहे थ्रेड को समाप्त करें:
ps aux | grep ./ssltest.sh | awk '{print $2}' | xargs kill
एक बड़ी CSV फ़ाइल को स्कैन करें:
tail -n 1000 top-1m.csv | sort -r | cut -d "," -f2 | xargs -P 20 -I {} ./ssltest.sh {} 443
नुकसान न करें
यदि आप कोई फीचर सबमिट या प्रस्तावित करना चाहते हैं, तो बेझिझक एक इश्यू खोलें https://github.com/isgroup-srl/openmagic/issues.
आपको अपने $PATH में निम्नलिखित निर्भरताओं की आवश्यकता है: