
Многопоточный инструмент для сканирования множества хостов на наличие CVE-2014-0160.
Этот инструмент позволяет сканировать несколько хостов на уязвимость Heartbleed в эффективном многопоточном режиме.
Проверка версий OpenSSL, уязвимых к Heartbleed, без эксплуатации сервера, так что запрос heartbeat не заставляет сервер утекать данные из памяти или раскрывать данные несанкционированным образом. В этой записи в блоге Mozilla описывается используемый метод.
Usage: ssltest.py <network> [network2] [network3] ...
Test for SSL heartbleed vulnerability (CVE-2014-0160) on multiple domains
Options:
-h, --help show this help message and exit
-p PORT, --port=PORT Port to scan on all hosts or networks, default 443
-i INPUT_FILE, --input=INPUT_FILE
Optional input file of networks or ip addresses, one
address per line
-o LOG_FILE, --logfile=LOG_FILE
Optional logfile destination
--resume Do not rescan hosts that are already in the logfile
-t TIMEOUT, --timeout=TIMEOUT
How long to wait for remote host to respond before
timing out
--threads=THREADS If specific, run X concurrent threads
--json=JSON_FILE Save data as json into this file
--only-vulnerable Only scan hosts that have been scanned before and were
vulnerable
--only-unscanned Only scan hosts that appear in the json file but have
not been scanned
--summary Useful with --json. Don't scan, just print old results
--verbose Print verbose information to screen
--max=MAX Exit program after scanning X hosts. Useful with
--only-unscanned