
Prende di mira direttamente il prodotto OpenSSL sui servizi HTTP e HTTPS scoperti. Questo controllo non verifica OpenSSL 1.0.2-beta, che è vulnerabile. Inoltre, OpenSSL è spesso incluso in altri software ed è meglio indirizzato su qualsiasi servizio che risponda utilizzando SSL.
nmap -A -T4 --xml targets
Iterare attraverso gli host target con NMAP 6.3+ nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport