
Detecta a vulnerabilidade Heartbleed (CVE-2014-0160) no OpenSSL em serviços HTTP e HTTPS via verificação de versão, com orientação para usar nmap, masscan e bleed.py para varredura mais ampla.
Tem como alvo direto o produto OpenSSL em serviços HTTP e HTTPS descobertos. Esta verificação não verifica o OpenSSL 1.0.2-beta, que é vulnerável. Além disso, o OpenSSL é comumente empacotado em outros softwares e é melhor direcionado a qualquer serviço que responda usando SSL.
nmap -A -T4 --xml targets
Percorra os hosts alvo com NMAP 6.3+ nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport