## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARTOFSCRIPTING-ZZ-CMTY-SSL-HEARTBLEED-CVE-2014-0160-HTTP-HTTPS
## Эта проверка предназначена только для демонстрации.
# cmty-ssl-heartbleed-CVE-2014-0160-HTTP-HTTPS
Нацелен непосредственно на продукт OpenSSL на обнаруженных HTTP и HTTPS сервисах. Эта проверка не проверяет OpenSSL 1.0.2-beta, который является уязвимым. Также OpenSSL часто встраивается в другое программное обеспечение, и его лучше проверять на любом сервисе, отвечающем с использованием SSL.
##### Примечание: Эта проверка является проверкой версии и не тестирует уязвимость напрямую.
### Другие пути обнаружения.
* обнаружьте и извлеките список портов и целей, использующих SSL, из `nmap -A -T4 --xml targets` Пройдитесь по целевым хостам с помощью NMAP 6.3+ `nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethost`
* `masscan targethosts -p0-65535 --rate 100000 --heartbleed`