Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ssl-heartbleed.nse — Nmap NSE script che scopre/sfrutta Heartbleed/CVE-2014-0160 | Kitploit
Strumenti/GitHubGitHub/takeshixx/ssl-heartbleed.nse
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di RetePenetration TestingArchived
GitHubtakeshixx/ssl-heartbleed.nse

ssl-heartbleed.nse

Nmap NSE script che scopre/sfrutta Heartbleed/CVE-2014-0160

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ssl-heartbleed.nse

Script NSE di Nmap che scopre/sfrutta Heartbleed/CVE-2014-0160. Questo script è ora sostanzialmente quello scritto da Patrik Karlsson con alcune modifiche minori portate dal mio script personale.

Caratteristiche

  • Include supporto per FTP, SMTP, XMPP (https://github.com/nmap/nmap/blob/master/nselib/sslcert.lua#L231).
  • Supporta tutte le versioni di TLS (TLSv1.0, TLSv1.1, TLSv1.2).
  • Stampa la memoria trapelata come dump esadecimale.
  • Salva la memoria trapelata in un file.

Utilizzo

Verifica se un host è vulnerabile

Viene eseguito su ogni porta SSL, FTP, SMTP e/o XMPP.

root@kitploit:~
$ nmap --script ./openssl-heartbleed.nse host.tld

Scarica la memoria trapelata da un host vulnerabile

Lo scaricamento della memoria trapelata è abilitato aumentando il livello di debug di Nmap tramite il flag -d.

root@kitploit:~
$ nmap -d --script=./openssl-heartbleed.nse host.tld

Scarica la memoria trapelata in un file

root@kitploit:~
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld

Esegui ssl-heartbleed.nse su ogni porta

Forza lo script a eseguire su ogni porta, indipendentemente dal fatto che il servizio sia stato rilevato o meno.

root@kitploit:~
$ nmap --script +./ssl-heartbleed.nse host.tld
Scarica lo strumento