Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ssl-heartbleed.nse — Heartbleed/CVE-2014-0160を発見/悪用するNmap NSEスクリプト | Kitploit
ツール/GitHubGitHub/takeshixx/ssl-heartbleed.nse
脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティネットワークセキュリティペネトレーションテストArchived
GitHubtakeshixx/ssl-heartbleed.nse

ssl-heartbleed.nse

Heartbleed/CVE-2014-0160を発見/悪用するNmap NSEスクリプト

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ssl-heartbleed.nse

Heartbleed/CVE-2014-0160 を発見・悪用する Nmap NSE スクリプトです。このスクリプトは現在、基本的に Patrik Karlsson が書いたものに、私自身のスクリプトから移植した小さな変更を加えたものです。

特徴

  • FTP, SMTP, XMPP のサポートを含む (https://github.com/nmap/nmap/blob/master/nselib/sslcert.lua#L231)。
  • TLS のすべてのバージョン (TLSv1.0, TLSv1.1, TLSv1.2) をサポート。
  • 漏洩したメモリを16進ダンプとして表示。
  • 漏洩したメモリをファイルにダンプ。

使用方法

ホストが脆弱かどうかを確認する

これはすべての SSL、FTP、SMTP、XMPP ポートで実行されます。

root@kitploit:~
$ nmap --script ./openssl-heartbleed.nse host.tld

脆弱なホストから漏洩したメモリをダンプする

漏洩したメモリのダンプは、-d フラグで Nmap のデバッグレベルを上げることで有効になります。

root@kitploit:~
$ nmap -d --script=./openssl-heartbleed.nse host.tld

漏洩したメモリをファイルにダンプする

root@kitploit:~
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld

すべてのポートに対して ssl-heartbleed.nse を実行する

サービスが検出されたかどうかに関わらず、すべてのポートでスクリプトを強制的に実行します。

root@kitploit:~
$ nmap --script +./ssl-heartbleed.nse host.tld
ツールをダウンロード