
Nmap NSE script che scopre/sfrutta Heartbleed/CVE-2014-0160
Script NSE di Nmap che scopre/sfrutta Heartbleed/CVE-2014-0160. Questo script è ora sostanzialmente quello scritto da Patrik Karlsson con alcune modifiche minori portate dal mio script personale.
Viene eseguito su ogni porta SSL, FTP, SMTP e/o XMPP.
$ nmap --script ./openssl-heartbleed.nse host.tld
Lo scaricamento della memoria trapelata è abilitato aumentando il livello di debug di Nmap tramite il flag -d.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
Forza lo script a eseguire su ogni porta, indipendentemente dal fatto che il servizio sia stato rilevato o meno.
$ nmap --script +./ssl-heartbleed.nse host.tld