MassBleed SSL漏洞扫描器

使用方法:
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]
简介:
该脚本具有四个主要功能,并能通过代理转发所有连接:
- 批量扫描任意 CIDR 网段中通过 443/tcp (https) 端口的 OpenSSL 漏洞(示例:sh massbleed.sh 192.168.0.0/16)
- 扫描任意 CIDR 网段中通过指定自定义端口的 OpenSSL 漏洞(示例:sh massbleed.sh 192.168.0.0/16 port 8443)
- 对单台主机的所有端口(1-10000)逐个扫描,检测是否存在存在漏洞的 OpenSSL 版本(示例:sh massbleed.sh 127.0.0.1 single)
- 扫描某个 C 类子网中所有主机的所有开放端口,检测 OpenSSL 漏洞(示例:sh massbleed.sh 192.168.0. subnet)
代理:
已添加代理选项,可通过 proxychains 进行扫描。你需要先配置 /etc/proxychains.conf 才能使用该功能。
代理使用示例:
- (示例:./massbleed 192.168.0.0/16 0 0 proxy)
- (示例:./massbleed 192.168.0.0/16 port 8443 proxy)
- (示例:./massbleed 127.0.0.1 single 0 proxy)
- (示例:./massbleed 192.168.0. subnet 0 proxy)
漏洞:
- OpenSSL HeartBleed 漏洞(CVE-2014-0160)
- OpenSSL CCS 漏洞(CVE-2014-0224)
- Poodle SSLv3 漏洞(CVE-2014-3566)
- WinShock SChannel 漏洞(MS14-066)
- DROWN 攻击(CVE-2016-0800)
依赖要求:
- 是否安装了 heartbleed POC?
- 是否安装了 openssl CCS 脚本?
- 是否安装了 winshock 脚本?
- 是否安装了 unicornscan?
- 是否安装了 nmap?
- 是否安装了 sslscan?
许可证:
本软件可自由分发、修改和使用,但需注明原作者(1N3@CrowdShield),且不得用于商业用途。
捐赠:
欢迎捐赠。这将有助于改进功能、提供频繁更新以及更好的整体支持。