Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/musalbas/heartbleed-masstest
侦察漏洞扫描器脚本与自动化信息收集网络安全渗透测试
GitHubmusalbas/heartbleed-masstest

heartbleed-masstest

用于扫描大量主机以检测CVE-2014-0160的多线程工具。

查看仓库
57220711年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

该工具允许你以高效的多线程方式扫描多个主机是否存在 Heartbleed 漏洞。

本工具测试的 OpenSSL 版本是否容易受到 Heartbleed 攻击,而无需利用服务器,因此心跳请求不会导致服务器从内存中泄露任何数据或以未经授权的方式暴露任何数据。这篇 Mozilla 博客文章 概述了所使用的测试方法。

root@kitploit:~
Usage: ssltest.py  [network2] [network3] ...

Test for SSL heartbleed vulnerability (CVE-2014-0160) on multiple domains

Options:
  -h, --help            显示此帮助信息并退出
  -p PORT, --port=PORT  在所有主机或网络上扫描的端口,默认为 443
  -i INPUT_FILE, --input=INPUT_FILE
                        可选的输入文件,包含网络或 IP 地址,每行一个地址
  -o LOG_FILE, --logfile=LOG_FILE
                        可选的日志文件目标
  --resume              不要重新扫描已在日志文件中的主机
  -t TIMEOUT, --timeout=TIMEOUT
                        在超时之前等待远程主机响应的时长
  --threads=THREADS     如果指定,运行 X 个并发线程
  --json=JSON_FILE      将数据保存为 JSON 到该文件
  --only-vulnerable     只扫描之前扫描过且易受攻击的主机
  --only-unscanned      只扫描出现在 JSON 文件中但尚未扫描的主机
  --summary             与 --json 一起使用。不扫描,只打印旧结果
  --verbose             向屏幕输出详细信息
  --max=MAX             在扫描 X 个主机后退出程序。与 --only-unscanned 一起使用
下载工具