MassBleed SSL脆弱性スキャナー

使用法:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
概要:
このスクリプトには、すべての接続をプロキシする機能を持つ4つの主要な機能があります:
- 任意のCIDR範囲をポート443/tcp (https) 経由でOpenSSLの脆弱性を一斉スキャンします (例: sh massbleed.sh 192.168.0.0/16)
- 任意のCIDR範囲を指定したカスタムポート経由でOpenSSLの脆弱性をスキャンします (例: sh massbleed.sh 192.168.0.0/16 port 8443)
- 単一システム上のすべてのポート(1-10000)を個別にスキャンし、脆弱なOpenSSLバージョンを検出します (例: sh massbleed.sh 127.0.0.1 single)
- 単一のクラスCサブネット内のすべてのホストのすべてのオープンポートをスキャンし、OpenSSLの脆弱性を検出します (例: sh massbleed.sh 192.168.0. subnet)
プロキシ:
プロキシチェーンを介してスキャンするためのプロキシオプションが追加されました。これが機能するには /etc/proxychains.conf を設定する必要があります。
プロキシ使用例:
- (例: ./massbleed 192.168.0.0/16 0 0 proxy)
- (例: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (例: ./massbleed 127.0.0.1 single 0 proxy)
- (例: ./massbleed 192.168.0. subnet 0 proxy)
脆弱性:
- OpenSSL HeartBleed脆弱性 (CVE-2014-0160)
- OpenSSL CCS (MITM) 脆弱性 (CVE-2014-0224)
- Poodle SSLv3脆弱性 (CVE-2014-3566)
- WinShock SChannel脆弱性 (MS14-066)
- DROWN攻撃 (CVE-2016-0800)
必要条件: