Сканер Heartbleed
Сетевой сканер утечки памяти OpenSSL (CVE-2014-0160)
-t параметр для оптимизации таймаута в секундах.
-f параметр для записи утечки памяти уязвимых систем.
- n параметр для сканирования всей сети.
-i параметр для сканирования из файла списка. Полезно, если у вас уже есть цели.
-r параметр для рандомизации IP-адресов, чтобы избежать линейного сканирования.
-s параметр для эксплуатации служб, требующих передачи команды в открытом виде для запуска SSL/TLS (HTTPS/SMTP/POP3/IMAP)
Пример использования :
Для сканирования вашей локальной сети 192.168.1.0/24 на уязвимость HB (https/443) и сохранения утечек в файл:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
Для сканирования той же сети через SMTP по SSL/TLS с рандомизацией IP-адресов:
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r/i>
Если у вас уже есть список целей, созданный с помощью nmap/zmap:
python heartbleedscan.py -i targetlist.txt /i>
Наслаждайтесь.
-bc