## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAKESHIXX-SSL-HEARTBLEED.NSE
# ssl-heartbleed.nse
Скрипт Nmap NSE для обнаружения/эксплуатации Heartbleed/CVE-2014-0160. Этот скрипт теперь в основном тот, что написал Патрик Карлссон, с некоторыми небольшими изменениями, портированными из моего собственного скрипта.
### Возможности
* Включает поддержку FTP,SMTP,XMPP (https://github.com/nmap/nmap/blob/master/nselib/sslcert.lua#L231).
* Поддерживает все версии TLS (TLSv1.0, TLSv1.1, TLSv1.2).
* Выводит утекшие данные в виде hex-дампа.
* Сохраняет утекшие данные в файл.
### Использование
#### Проверка уязвимости хоста
Это выполняется на каждом SSL-, FTP-, SMTP- и/или XMPP-порту.
root@kitploit:~
$ nmap --script ./openssl-heartbleed.nse host.tld
#### Сохранение утекших данных с уязвимого хоста
Сохранение утекших данных включается увеличением уровня отладки Nmap с помощью флага -d.
root@kitploit:~
$ nmap -d --script=./openssl-heartbleed.nse host.tld