MassBleed - SSL漏洞扫描器

2018 年 4 月 11 日 黑白之道



  MassBleed是一款SSL漏洞扫描器。

它可以检测到以下漏洞:


OpenSSL HeartBleed漏洞(CVE-2014-0160)


OpenSSL CCS(MITM)漏洞(CVE-2014-0224)


Poodle SSLv3漏洞(CVE-2014-3566)


WinShock SChannel漏洞(MS14-066)


DROWN攻击(CVE-2016-0800)


 
用法:


sh massbleed.sh [CIDR | IP] [single | port | subnet] [port] [proxy]


该脚本具有四种主要功能,可以代理所有连接:


通过端口443 / tcp(https)(例如:sh massbleed.sh 192.168.0.0/16)大规模扫描OpenIDL漏洞的任何CIDR范围


通过指定的任意自定义端口扫描任何CIDR范围的OpenSSL漏洞(例如:sh massbleed.sh 192.168.0.0/16 port 8443)


要单个扫描单个系统上的每个端口(1-10000)以查找易受攻击的OpenSSL版本(例如:sh massbleed.sh 127.0.0.1 single)


扫描单个C类子网中每个主机上OpenSSL漏洞的每个开放端口(例如:sh massbleed.sh 192.168.0。subnet)

如果你想使用代理选项,你需要配置/etc/proxychains.conf。

代理使用示例:


./massbleed 192.168.0.0/16 0 0代理)


./massbleed 192.168.0.0/16端口8443代理)


./massbleed 127.0.0.1 single 0 proxy)


./massbleed 192.168.0. 子网0代理)

下载地址:https://github.com/1N3/MassBleed


仅供于学习研究使用,不得非法使用,如非法操作,责任自行承担


文章出处:http://www.effecthacking.com,由华盟网翻译排版,转载请注明华盟网

你可能喜欢

W8scan:一款模仿Bugscan的漏洞扫描器

DOOM:分布式任务分发IP端口漏洞扫描器

AZScanner:自动漏洞扫描器

登录查看更多
1

相关内容

一份简明有趣的Python学习教程,42页pdf
专知会员服务
76+阅读 · 2020年6月22日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
76+阅读 · 2020年4月24日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【论文】欺骗学习(Learning by Cheating)
专知会员服务
26+阅读 · 2020年1月3日
【新书】Python数据科学食谱(Python Data Science Cookbook)
专知会员服务
114+阅读 · 2020年1月1日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
人脸检测库:libfacedetection
Python程序员
15+阅读 · 2019年3月22日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
Joint Monocular 3D Vehicle Detection and Tracking
Arxiv
8+阅读 · 2018年12月2日
q-Space Novelty Detection with Variational Autoencoders
Arxiv
4+阅读 · 2018年10月5日
VIP会员
相关VIP内容
相关资讯
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
人脸检测库:libfacedetection
Python程序员
15+阅读 · 2019年3月22日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
Top
微信扫码咨询专知VIP会员