MassBleed SSL 취약점 스캐너

사용법:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
소개:
이 스크립트는 네 가지 주요 기능을 제공하며, 모든 연결에 프록시를 사용할 수 있습니다:
- 443/tcp (https) 포트를 통해 모든 CIDR 범위의 OpenSSL 취약점을 대량 스캔합니다. (예: sh massbleed.sh 192.168.0.0/16)
- 지정된 사용자 정의 포트를 통해 모든 CIDR 범위의 OpenSSL 취약점을 스캔합니다. (예: sh massbleed.sh 192.168.0.0/16 port 8443)
- 단일 시스템의 모든 포트(1-10000)를 개별적으로 스캔하여 취약한 OpenSSL 버전을 찾습니다. (예: sh massbleed.sh 127.0.0.1 single)
- 단일 클래스 C 서브넷의 모든 호스트에서 모든 열린 포트를 스캔하여 OpenSSL 취약점을 찾습니다. (예: sh massbleed.sh 192.168.0. subnet)
프록시:
프록시 옵션이 추가되어 proxychains를 통해 스캔할 수 있습니다. 이를 작동시키려면 /etc/proxychains.conf를 구성해야 합니다.
프록시 사용 예:
- (예: ./massbleed 192.168.0.0/16 0 0 proxy)
- (예: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (예: ./massbleed 127.0.0.1 single 0 proxy)
- (예: ./massbleed 192.168.0. subnet 0 proxy)
취약점:
- OpenSSL HeartBleed 취약점 (CVE-2014-0160)
- OpenSSL CCS (MITM) 취약점 (CVE-2014-0224)
- Poodle SSLv3 취약점 (CVE-2014-3566)
- WinShock SChannel 취약점 (MS14-066)
- DROWN 공격 (CVE-2016-0800)
요구사항:
- heartbleed POC가 존재합니까?
- openssl CCS 스크립트가 존재합니까?
- winshock 스크립트가 존재합니까?
- unicornscan이 설치되어 있습니까?
- nmap이 설치되어 있습니까?
- sslscan이 설치되어 있습니까?
라이선스:
이 소프트웨어는 제작자(1N3@CrowdShield)에게 출처를 표시하고 상업적 용도로 사용하지 않는다는 조건 하에 자유롭게 배포, 수정 및 사용할 수 있습니다.
후원:
후원을 환영합니다. 이는 향상된 기능, 빈번한 업데이트 및 더 나은 전반적인 지원을 촉진하는 데 도움이 됩니다.