
OpenSSL 메모리 누수(CVE-2014-0160)용 네트워크 스캐너
OpenSSL 메모리 누수(CVE-2014-0160)를 위한 네트워크 스캐너
-t 매개변수는 시간 제한(초)을 최적화합니다.
-f 매개변수는 취약한 시스템의 메모리 누수를 로그에 기록합니다.
-n 매개변수는 전체 네트워크를 스캔합니다.
-i 매개변수는 목록 파일에서 스캔합니다. 이미 대상이 있는 경우 유용합니다.
-r 매개변수는 선형 스캔을 방지하기 위해 IP 주소를 무작위화합니다.
-s 매개변수는 SSL/TLS를 시작하기 위해 일반 텍스트 명령이 필요한 서비스(HTTPS/SMTP/POP3/IMAP)를 익스플로잇합니다.
사용 예:
로컬 192.168.1.0/24 네트워크에서 HB 취약점(https/443)을 스캔하고 누수를 파일에 저장하려면:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
SMTP Over SSL/TLS에 대해 동일한 네트워크를 스캔하고 IP 주소를 무작위화하려면:
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r
nmap/zmap을 사용하여 이미 만든 대상 목록이 있는 경우:
python heartbleedscan.py -i targetlist.txt /i>
즐기세요.
-bc