针对 OpenSSL 内存泄漏(CVE-2014-0160)的网络扫描器
-t 参数用于优化超时时间(秒)。
-f 参数用于记录易受攻击系统的内存泄漏。
-n 参数用于扫描整个网络。
-i 参数用于从列表文件进行扫描。如果已有目标列表则很有用。
-r 参数用于随机化 IP 地址以避免线性扫描。
-s 参数用于利用需要明文命令启动 SSL/TLS 的服务(HTTPS/SMTP/POP3/IMAP)
示例用法:
扫描本地 192.168.1.0/24 网络以检测 HB 漏洞(https/443)并将泄漏保存到文件:
python heartbleedscan.py -n 192.168.1.0/24 -f localscan.txt -r
扫描同一网络的 SMTP Over SSL/TLS 并随机化 IP 地址
python heartbleedscan.py -n 192.168.1.0/24 -p 25 -s SMTP -r/i>
如果你已经有一个使用 nmap/zmap 创建的目标列表
python heartbleedscan.py -i targetlist.txt /i>
祝使用愉快。
-bc