
CVE-2014-0160에 대해 많은 호스트를 스캔하는 멀티스레드 도구.
이 도구는 효율적인 멀티스레딩 방식으로 여러 호스트에서 Heartbleed 취약점을 스캔할 수 있게 해줍니다.
이 도구는 서버를 악용하지 않고 Heartbleed에 취약한 OpenSSL 버전을 테스트합니다. 따라서 하트비트 요청으로 인해 서버가 메모리에서 데이터를 유출하거나 무단으로 데이터를 노출하지 않습니다. 이 Mozilla 블로그 게시물에 사용된 방법이 설명되어 있습니다.
사용법: ssltest.py [network2] [network3] ...
여러 도메인에서 SSL 하트블리드 취약점(CVE-2014-0160) 테스트
옵션:
-h, --help 도움말 메시지를 표시하고 종료
-p PORT, --port=PORT 모든 호스트 또는 네트워크에서 스캔할 포트, 기본값 443
-i INPUT_FILE, --input=INPUT_FILE
네트워크 또는 IP 주소의 선택적 입력 파일, 한 줄에 하나의 주소
-o LOG_FILE, --logfile=LOG_FILE
선택적 로그 파일 대상
--resume 로그 파일에 이미 있는 호스트를 다시 스캔하지 않음
-t TIMEOUT, --timeout=TIMEOUT
원격 호스트가 응답할 때까지 기다릴 시간 제한
--threads=THREADS 지정된 경우 X개의 동시 스레드 실행
--json=JSON_FILE 데이터를 JSON으로 이 파일에 저장
--only-vulnerable 이전에 스캔되었고 취약했던 호스트만 스캔
--only-unscanned JSON 파일에 있지만 스캔되지 않은 호스트만 스캔
--summary --json과 함께 유용. 스캔하지 않고 이전 결과만 출력
--verbose 상세 정보를 화면에 출력
--max=MAX X개의 호스트를 스캔한 후 프로그램 종료. --only-unscanned와 함께 유용