Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/geeksxtreme/ssl-heartbleed.nse
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubgeeksxtreme/ssl-heartbleed.nse

ssl-heartbleed.nse

Nmap NSE-скрипт, который обнаруживает/эксплуатирует Heartbleed/CVE-2014-0160.

Репозиторий
412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ssl-heartbleed.nse

Nmap NSE-скрипт, который обнаруживает/эксплуатирует Heartbleed/CVE-2014-0160. Этот скрипт сейчас по сути тот, что написал Патрик Карлссон, с небольшими изменениями, перенесёнными из моего собственного скрипта.

Возможности

  • Включает поддержку FTP,SMTP,XMPP (https://github.com/nmap/nmap/blob/master/nselib/sslcert.lua#L231).
  • Поддерживает все версии TLS (TLSv1.0, TLSv1.1, TLSv1.2).
  • Выводит утёкшую память в виде hex-дампа.
  • Сохраняет утёкшую память в файл.

Использование

Проверить, уязвим ли хост

Этот скрипт выполняется на каждом SSL, FTP, SMTP и/или XMPP порту.

root@kitploit:~
$ nmap --script ./openssl-heartbleed.nse host.tld

Дамп утёкшей памяти с уязвимого хоста

Дамп утёкшей памяти включается увеличением уровня отладки Nmap с помощью флага -d.

root@kitploit:~
$ nmap -d --script=./openssl-heartbleed.nse host.tld

Дамп утёкшей памяти в файл

root@kitploit:~
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld

Запустить ssl-heartbleed.nse на каждом порту

Заставляет скрипт запускаться на каждом порту, независимо от того, был ли обнаружен сервис или нет.

root@kitploit:~
$ nmap --script +./ssl-heartbleed.nse host.tld
Скачать инструмент