Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/geeksxtreme/ssl-heartbleed.nse
漏洞扫描器漏洞利用信息收集Web安全网络安全渗透测试
GitHubgeeksxtreme/ssl-heartbleed.nse

ssl-heartbleed.nse

Nmap NSE脚本,用于发现/利用Heartbleed/CVE-2014-0160。

查看仓库
412年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ssl-heartbleed.nse

Nmap NSE 脚本,用于发现/利用 Heartbleed/CVE-2014-0160。此脚本目前基本是 Patrik Karlsson 编写的版本,并包含从我自己的脚本移植的一些微小改动。

特性

  • 支持 FTP、SMTP、XMPP(https://github.com/nmap/nmap/blob/master/nselib/sslcert.lua#L231)。
  • 支持所有版本的 TLS(TLSv1.0、TLSv1.1、TLSv1.2)。
  • 将泄漏的内存以十六进制转储形式打印。
  • 将泄漏的内存转储到文件中。

用法

检查主机是否易受攻击

此脚本会在每个 SSL、FTP、SMTP 和/或 XMPP 端口上运行。

root@kitploit:~
$ nmap --script ./openssl-heartbleed.nse host.tld

从易受攻击的主机转储泄漏的内存

通过 -d 标志提高 Nmap 的调试级别即可启用内存泄漏转储。

root@kitploit:~
$ nmap -d --script=./openssl-heartbleed.nse host.tld

将泄漏的内存转储到文件

root@kitploit:~
$ nmap --script ./ssl-heartbleed.nse --script-args 'ssl-heartbleed.dumpfile=/tmp/heartbleed.dump' host.tld

针对每个端口运行 ssl-heartbleed.nse

强制脚本在每个端口上运行,无论是否检测到该服务。

root@kitploit:~
$ nmap --script +./ssl-heartbleed.nse host.tld
下载工具