
Scanner de Rede para Vazamento de Memória do OpenSSL (CVE-2014-0160)
Scanner de Rede para Vazamento de Memória do OpenSSL (CVE-2014-0160)
parâmetro -t para otimizar o tempo limite (timeout) em segundos.
parâmetro -f para registrar o vazamento de memória de sistemas vulneráveis.
parâmetro -n para escanear toda a rede.
parâmetro -i para escanear a partir de um arquivo de lista. Útil se você já possui alvos.
parâmetro -r para randomizar os endereços IP para evitar escaneamento linear.
parâmetro -s para explorar serviços que exigem comando em texto simples para iniciar SSL/TLS (HTTPS/SMTP/POP3/IMAP)
Exemplo de uso :
Para escanear sua rede local 192.168.1.0/24 em busca da vulnerabilidade HB (https/443) e salvar os vazamentos em um arquivo:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
Para escanear a mesma rede contra SMTP sobre SSL/TLS e randomizar os endereços IP
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r
Se você já possui uma lista de alvos que criou usando nmap/zmap
python heartbleedscan.py -i targetlist.txt /i>
Aproveite.