
CVE-2014-0160 (Heartbleed)를 위한 버전 기반 스캐너로, HTTP 및 HTTPS 서비스의 OpenSSL을 대상으로 합니다. 자동화된 SSL 취약점 탐지를 위해 Nmap 및 Masscan과 통합됩니다.
발견된 HTTP 및 HTTPS 서비스에서 직접 OpenSSL 제품을 대상으로 합니다. 이 검사는 취약한 OpenSSL 1.0.2-beta를 확인하지 않습니다. 또한 OpenSSL은 일반적으로 다른 소프트웨어에 패키징되어 있으며, SSL을 사용하여 응답하는 모든 서비스를 더 잘 대상으로 삼을 수 있습니다.
nmap -A -T4 --xml targets
Loop through target hosts with NMAP 6.3+ nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport