
OpenSSLメモリリーク(CVE-2014-0160)用ネットワークスキャナ
OpenSSL メモリリーク (CVE-2014-0160) 用ネットワークスキャナー
-t パラメータ:タイムアウトを秒単位で最適化します。
-f パラメータ:脆弱なシステムのメモリリークをログに記録します。
-n パラメータ:ネットワーク全体をスキャンします。
-i パラメータ:リストファイルからスキャンします。既にターゲットがある場合に便利です。
-r パラメータ:IPアドレスをランダム化して線形スキャンを回避します。
-s パラメータ:SSL/TLSを開始するために平文コマンドが必要なサービス(HTTPS/SMTP/POP3/IMAP)を利用します。
使用例:
ローカルの192.168.1.0/24ネットワークでHB脆弱性(https/443)をスキャンし、リークをファイルに保存するには:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
同じネットワークをSMTP Over SSL/TLSに対してスキャンし、IPアドレスをランダム化するには
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r/i>
既にnmapやzmapで作成したターゲットリストがある場合
python heartbleedscan.py -i targetlist.txt /i>
お楽しみください。
-bc