Sploitus

Exploit for ssl-heartbleed.nse

kitploit · 2026-08-20

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAKESHIXX-SSL-HEARTBLEED.NSE
# ssl-heartbleed.nse

Скрипт Nmap NSE для обнаружения/эксплуатации Heartbleed/CVE-2014-0160. Этот скрипт теперь в основном тот, что написал Патрик Карлссон, с некоторыми небольшими изменениями, портированными из моего собственного скрипта.

### Возможности

  * Включает поддержку FTP,SMTP,XMPP (https://github.com/nmap/nmap/blob/master/nselib/sslcert.lua#L231).
  * Поддерживает все версии TLS (TLSv1.0, TLSv1.1, TLSv1.2).
  * Выводит утекшие данные в виде hex-дампа.
  * Сохраняет утекшие данные в файл.



### Использование

#### Проверка уязвимости хоста

Это выполняется на каждом SSL-, FTP-, SMTP- и/или XMPP-порту.

root@kitploit:~
    
    
    $ nmap --script ./openssl-heartbleed.nse host.tld
    

#### Сохранение утекших данных с уязвимого хоста

Сохранение утекших данных включается увеличением уровня отладки Nmap с помощью флага -d.

root@kitploit:~
    
    
    $ nmap -d --script=./openssl-heartbleed.nse host.tld