
Nmap NSE-скрипт, который обнаруживает/эксплуатирует Heartbleed/CVE-2014-0160.
Nmap NSE-скрипт, который обнаруживает/эксплуатирует Heartbleed/CVE-2014-0160. Этот скрипт сейчас по сути тот, что написал Патрик Карлссон, с небольшими изменениями, перенесёнными из моего собственного скрипта.
Этот скрипт выполняется на каждом SSL, FTP, SMTP и/или XMPP порту.
$ nmap --script ./openssl-heartbleed.nse host.tld
Дамп утёкшей памяти включается увеличением уровня отладки Nmap с помощью флага -d.
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
Заставляет скрипт запускаться на каждом порту, независимо от того, был ли обнаружен сервис или нет.
$ nmap --script +./ssl-heartbleed.nse host.tld