
Ein Kommandozeilen-Tool zum Auflisten der TLS-Chiffresuiten, die von einem Server unterstützt werden.
tlsenum ist ein Kommandozeilen-Tool zur TLS-Aufzählung, das versucht, die TLS-Cipher-Suites zu ermitteln, die ein Server unterstützt, und diese in der Reihenfolge ihrer Priorität aufzulisten.
Es funktioniert, indem es TLS-ClientHello-Nachrichten sendet und die ServerHello-Antworten des Servers analysiert.
tlsenum geht davon aus, dass der Server die bevorzugte Cipher-Suite festlegt und dabei die vom Client angegebene Präferenz ignoriert. Obwohl dies von der TLS-Spezifikation nicht strikt garantiert wird, scheint es ein recht häufiges Implementierungsdetail zu sein.
tlsenum kann mit Python 2.7, 3.3 oder 3.4 verwendet werden und lässt sich mit pip installieren.
$ pip install tlsenum
Die Verwendung dieses Tools ist recht einfach. Hier ist ein Beispiel für die Ergebnisse des Tools beim Scannen von twitter.com.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
Schauen Sie sich tlsenum -h für weitere Optionen an.