
Нацелен непосредственно на продукт OpenSSL на обнаруженных HTTP и HTTPS сервисах. Эта проверка не проверяет OpenSSL 1.0.2-beta, который является уязвимым. Также OpenSSL часто встраивается в другое программное обеспечение, и его лучше проверять на любом сервисе, отвечающем с использованием SSL.
nmap -A -T4 --xml targets
Пройдитесь по целевым хостам с помощью NMAP 6.3+ nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport