
Script NSE do Nmap que descobre/explora Heartbleed/CVE-2014-0160
Script NSE do Nmap que detecta/explora o Heartbleed/CVE-2014-0160. Este script é agora basicamente o que Patrik Karlsson escreveu, com algumas pequenas alterações portadas do meu próprio script.
Este script é executado em todas as portas SSL, FTP, SMTP e/ou XMPP.
$ nmap --script ./openssl-heartbleed.nse host.tld
O despejo de memória vazada é ativado aumentando o nível de depuração do Nmap por meio da flag -d.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
Força o script a ser executado em cada porta, independentemente de o serviço ter sido detectado ou não.
$ nmap --script +./ssl-heartbleed.nse host.tld