MassBleed SSL 취약점 스캐너

사용법:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
소개:
이 스크립트는 네 가지 주요 기능을 제공하며, 모든 연결에 프록시를 사용할 수 있습니다:
- 443/tcp (https) 포트를 통해 모든 CIDR 범위의 OpenSSL 취약점을 대량 스캔합니다. (예: sh massbleed.sh 192.168.0.0/16)
- 지정된 사용자 정의 포트를 통해 모든 CIDR 범위의 OpenSSL 취약점을 스캔합니다. (예: sh massbleed.sh 192.168.0.0/16 port 8443)
- 단일 시스템의 모든 포트(1-10000)를 개별적으로 스캔하여 취약한 OpenSSL 버전을 찾습니다. (예: sh massbleed.sh 127.0.0.1 single)
- 단일 클래스 C 서브넷의 모든 호스트에서 모든 열린 포트를 스캔하여 OpenSSL 취약점을 찾습니다. (예: sh massbleed.sh 192.168.0. subnet)
프록시:
프록시 옵션이 추가되어 proxychains를 통해 스캔할 수 있습니다. 이를 작동시키려면 /etc/proxychains.conf를 구성해야 합니다.
프록시 사용 예:
- (예: ./massbleed 192.168.0.0/16 0 0 proxy)
- (예: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (예: ./massbleed 127.0.0.1 single 0 proxy)
- (예: ./massbleed 192.168.0. subnet 0 proxy)
취약점:
- OpenSSL HeartBleed 취약점 (CVE-2014-0160)
- OpenSSL CCS (MITM) 취약점 (CVE-2014-0224)
- Poodle SSLv3 취약점 (CVE-2014-3566)
- WinShock SChannel 취약점 (MS14-066)
- DROWN 공격 (CVE-2016-0800)