## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SENSEPOST-HEARTBLEED-POC
## HeartBleed Тестер и Эксплойт
_NB_ Почти все инструменты (nmap, metasploit, nessus, даже burp) имеют самые актуальные версии своих сканеров. Эти инструменты были выпущены на ранних этапах, когда инструменты еще разрабатывались. Рекомендуется использовать их вместо этих.
## Руководство по инструментам
* Если вы хотите массово сканировать, скрипт NMAP на данный момент ваш лучший выбор.
* Для наибольшего количества поддерживаемых протоколов (STARTTLS) используйте модифицированный скрипт Metasploit.
* Если вы хотите фактически эксплуатировать уязвимость, используйте скрипт на Python (требуются модификации для STARTTLS на не-smtp).
## Инструмент на Python
Использование: heartbleed-poc.py сервер [опции]
Тестирование уязвимости SSL Heartbleed (CVE-2014-0160)
Опции: -h, --help показать это сообщение справки и выйти -p ПОРТ, --port=ПОРТ TCP-порт для тестирования (по умолчанию: 443) -n ЧИСЛО, --num=ЧИСЛО Количество отправляемых heartbeat-пакетов, если уязвим (определяет объем получаемой памяти) (по умолчанию: 1) -f ФАЙЛ, --file=ФАЙЛ Имя файла для записи сброшенной памяти (по умолчанию: dump.bin) -q, --quiet Не отображать дамп памяти -s, --starttls Проверить STARTTLS (пока только для smtp)
## Примеры
* Обычное сканирование, будет использован порт 443, с 1 итерацией: python heartbleed-poc.py example.com
* Сканирование с дампом памяти, будет выполнено 100 запросов, вывод помещен в бинарный файл dump.bin: python heartbleed-poc.py -n100 -f dump.bin example.com