Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MassBleed — MassBleed SSL漏洞扫描器 | Kitploit
工具/GitHubGitHub/1n3/massbleed
漏洞扫描器网络安全渗透测试
GitHub1n3/massbleed

MassBleed

MassBleed SSL漏洞扫描器

查看仓库网站
2491076年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MassBleed SSL漏洞扫描器

alt tag

使用方法:

root@kitploit:~
sh massbleed.sh [CIDR|IP] [single|port|subnet] [port] [proxy]

简介:

该脚本具有四个主要功能,并能通过代理转发所有连接:

  • 批量扫描任意 CIDR 网段中通过 443/tcp (https) 端口的 OpenSSL 漏洞(示例:sh massbleed.sh 192.168.0.0/16)
  • 扫描任意 CIDR 网段中通过指定自定义端口的 OpenSSL 漏洞(示例:sh massbleed.sh 192.168.0.0/16 port 8443)
  • 对单台主机的所有端口(1-10000)逐个扫描,检测是否存在存在漏洞的 OpenSSL 版本(示例:sh massbleed.sh 127.0.0.1 single)
  • 扫描某个 C 类子网中所有主机的所有开放端口,检测 OpenSSL 漏洞(示例:sh massbleed.sh 192.168.0. subnet)

代理:

已添加代理选项,可通过 proxychains 进行扫描。你需要先配置 /etc/proxychains.conf 才能使用该功能。

代理使用示例:

  • (示例:./massbleed 192.168.0.0/16 0 0 proxy)
  • (示例:./massbleed 192.168.0.0/16 port 8443 proxy)
  • (示例:./massbleed 127.0.0.1 single 0 proxy)
  • (示例:./massbleed 192.168.0. subnet 0 proxy)

漏洞:

  1. OpenSSL HeartBleed 漏洞(CVE-2014-0160)
  2. OpenSSL CCS 漏洞(CVE-2014-0224)
  3. Poodle SSLv3 漏洞(CVE-2014-3566)
  4. WinShock SChannel 漏洞(MS14-066)
  5. DROWN 攻击(CVE-2016-0800)

依赖要求:

  • 是否安装了 heartbleed POC?
  • 是否安装了 openssl CCS 脚本?
  • 是否安装了 winshock 脚本?
  • 是否安装了 unicornscan?
  • 是否安装了 nmap?
  • 是否安装了 sslscan?

许可证:

本软件可自由分发、修改和使用,但需注明原作者(1N3@CrowdShield),且不得用于商业用途。

捐赠:

欢迎捐赠。这将有助于改进功能、提供频繁更新以及更好的整体支持。

  • BTC 1Fav36btfmdrYpCAR65XjKHhxuJJwFyKum
  • DASH XoWYdMDGb7UZmzuLviQYtUGb5MNXSkqvXG
  • ETH 0x20bB09273702eaBDFbEE9809473Fd04b969a794d
  • LTC LQ6mPewec3xeLBYMdRP4yzeta6b9urqs2f
下载工具