MassBleed Scanner di Vulnerabilità SSL

UTILIZZO:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
DESCRIZIONE:
Questo script ha quattro funzioni principali con la possibilità di proxyare tutte le connessioni:
- Scansionare in massa qualsiasi intervallo CIDR per vulnerabilità OpenSSL sulla porta 443/tcp (https) (esempio: sh massbleed.sh 192.168.0.0/16)
- Scansionare qualsiasi intervallo CIDR per vulnerabilità OpenSSL su una porta personalizzata specificata (esempio: sh massbleed.sh 192.168.0.0/16 port 8443)
- Scansionare individualmente ogni porta (1-10000) su un singolo sistema per versioni vulnerabili di OpenSSL (esempio: sh massbleed.sh 127.0.0.1 single)
- Scansionare ogni porta aperta su ogni host in una singola sottorete classe C per vulnerabilità OpenSSL (esempio: sh massbleed.sh 192.168.0. subnet)
PROXY:
È stata aggiunta un'opzione proxy per eseguire le scansioni tramite proxychains. Dovrai configurare /etc/proxychains.conf perché funzioni.
ESEMPI DI UTILIZZO DEL PROXY:
- (esempio: ./massbleed 192.168.0.0/16 0 0 proxy)
- (esempio: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (esempio: ./massbleed 127.0.0.1 single 0 proxy)
- (esempio: ./massbleed 192.168.0. subnet 0 proxy)
VULNERABILITÀ:
- Vulnerabilità OpenSSL Heartbleed (CVE-2014-0160)
- Vulnerabilità OpenSSL CCS (MITM) (CVE-2014-0224)
- Vulnerabilità Poodle SSLv3 (CVE-2014-3566)
- Vulnerabilità WinShock SChannel (MS14-066)
- Attacco DROWN (CVE-2016-0800)
REQUISITI:
- Il POC heartbleed è presente?
- Lo script openssl CCS è presente?
- Lo script winshock è presente?
- Unicornscan è installato?
- Nmap è installato?
- Sslscan è installato?
LICENZA:
Questo software è libero di essere distribuito, modificato e utilizzato a condizione che venga fornito credito al creatore (1N3@CrowdShield) e non per uso commerciale.
DONAZIONI:
Le donazioni sono benvenute. Questo aiuterà a facilitare funzionalità migliorate, aggiornamenti frequenti e un supporto complessivamente migliore.