MassBleed Scanner de Vulnerabilidades SSL

USO:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
SOBRE:
Este script possui quatro funções principais com a capacidade de fazer proxy de todas as conexões:
- Escanear em massa qualquer intervalo CIDR por vulnerabilidades OpenSSL via porta 443/tcp (https) (exemplo: sh massbleed.sh 192.168.0.0/16)
- Escanear qualquer intervalo CIDR por vulnerabilidades OpenSSL via qualquer porta personalizada especificada (exemplo: sh massbleed.sh 192.168.0.0/16 port 8443)
- Escanear individualmente cada porta (1-10000) em um único sistema por versões vulneráveis do OpenSSL (exemplo: sh massbleed.sh 127.0.0.1 single)
- Escanear cada porta aberta em cada host em uma única sub-rede classe C por vulnerabilidades OpenSSL (exemplo: sh massbleed.sh 192.168.0. subnet)
PROXY:
Uma opção de proxy foi adicionada para escanear via proxychains. Você precisará configurar /etc/proxychains.conf para que isso funcione.
EXEMPLOS DE USO DO PROXY:
- (exemplo: ./massbleed 192.168.0.0/16 0 0 proxy)
- (exemplo: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (exemplo: ./massbleed 127.0.0.1 single 0 proxy)
- (exemplo: ./massbleed 192.168.0. subnet 0 proxy)
VULNERABILIDADES:
- Vulnerabilidade OpenSSL HeartBleed (CVE-2014-0160)
- Vulnerabilidade OpenSSL CCS (MITM) (CVE-2014-0224)
- Vulnerabilidade Poodle SSLv3 (CVE-2014-3566)
- Vulnerabilidade WinShock SChannel (MS14-066)
- Ataque DROWN (CVE-2016-0800)
REQUISITOS:
- O POC do heartbleed está presente?
- O script openssl CCS está presente?
- O script winshock está presente?
- O unicornscan está instalado?
- O nmap está instalado?
- O sslscan está instalado?
LICENÇA:
Este software é livre para distribuir, modificar e usar com a condição de que o crédito seja dado ao criador (1N3@CrowdShield) e que não seja para uso comercial.
DOAÇÕES:
Doações são bem-vindas. Isso ajudará a facilitar recursos aprimorados, atualizações frequentes e melhor suporte geral.