Nmap NSE 脚本,用于发现/利用 Heartbleed/CVE-2014-0160。此脚本目前基本是 Patrik Karlsson 编写的版本,并包含从我自己的脚本移植的一些微小改动。
此脚本会在每个 SSL、FTP、SMTP 和/或 XMPP 端口上运行。
$ nmap --script ./openssl-heartbleed.nse host.tld
通过 -d 标志提高 Nmap 的调试级别即可启用内存泄漏转储。
$ nmap -d --script=./openssl-heartbleed.nse host.tld
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld
强制脚本在每个端口上运行,无论是否检测到该服务。
$ nmap --script +./ssl-heartbleed.nse host.tld