
CVE-2014-0160(Heartbeatバッファオーバーリードバグ)
史上最も話題になったバグのための、また別の悪用スクリプトです。 このスクリプトには2つの機能があります。
scan: ランダムなホスト(IPアドレス)を生成し、OpenSSLに対応しているか確認し、CVE-2014-0160(Heartbeatバッファオーバーリードバグ)に脆弱かどうかをテストし、脆弱なホストをTXTファイルに保存します。
monitor: 悪意のあるheartbeatリクエストを送信し続け、漏えいしたデータをそのままファイルにダンプします。また、表示可能なデータを探し、TXTファイルに保存して画面に表示します。