Сканер уязвимостей SSL MassBleed

ИСПОЛЬЗОВАНИЕ:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
ОПИСАНИЕ:
Этот скрипт имеет четыре основные функции с возможностью проксирования всех соединений:
- Массовое сканирование любого диапазона CIDR на уязвимости OpenSSL через порт 443/tcp (https) (пример: sh massbleed.sh 192.168.0.0/16)
- Сканирование любого диапазона CIDR на уязвимости OpenSSL через любой указанный пользовательский порт (пример: sh massbleed.sh 192.168.0.0/16 port 8443)
- Индивидуальное сканирование каждого порта (1-10000) на одной системе на уязвимые версии OpenSSL (пример: sh massbleed.sh 127.0.0.1 single)
- Сканирование каждого открытого порта на каждом хосте в одной подсети класса C на уязвимости OpenSSL (пример: sh massbleed.sh 192.168.0. subnet)
ПРОКСИ:
Была добавлена опция прокси для сканирования через proxychains. Вам необходимо настроить /etc/proxychains.conf для работы.
ПРИМЕРЫ ИСПОЛЬЗОВАНИЯ ПРОКСИ:
- (пример: ./massbleed 192.168.0.0/16 0 0 proxy)
- (пример: ./massbleed 192.168.0.0/16 port 8443 proxy)
- (пример: ./massbleed 127.0.0.1 single 0 proxy)
- (пример: ./massbleed 192.168.0. subnet 0 proxy)
УЯЗВИМОСТИ:
- Уязвимость OpenSSL HeartBleed (CVE-2014-0160)
- Уязвимость OpenSSL CCS (MITM) (CVE-2014-0224)
- Уязвимость Poodle SSLv3 (CVE-2014-3566)
- Уязвимость WinShock SChannel (MS14-066)
- Атака DROWN (CVE-2016-0800)
ТРЕБОВАНИЯ:
- Присутствует ли POC для heartbleed?
- Присутствует ли скрипт openssl CCS?
- Присутствует ли скрипт winshock?
- Установлен ли unicornscan?
- Установлен ли nmap?
- Установлен ли sslscan?
ЛИЦЕНЗИЯ:
Это программное обеспечение можно свободно распространять, изменять и использовать при условии указания авторства создателя (1N3@CrowdShield) и не для коммерческого использования.
ПОЖЕРТВОВАНИЯ:
Пожертвования приветствуются. Это поможет улучшить функции, обеспечить частые обновления и лучшую общую поддержку.