
Una herramienta de línea de comandos para enumerar los cipher-suites TLS soportados por un servidor
tlsenum es una herramienta de enumeración TLS de línea de comandos que intenta enumerar qué conjuntos de cifrado TLS soporta un servidor y listarlos en orden de prioridad.
Funciona enviando mensajes TLS ClientHello y analizando las respuestas ServerHello del servidor.
tlsenum asume que el servidor decide el conjunto de cifrado preferido, ignorando la preferencia indicada por el cliente. Aunque esto no está estrictamente garantizado por la especificación TLS, parece un detalle de implementación bastante común.
tlsenum se puede usar con Python 2.7, 3.3 o 3.4 y se puede instalar con pip.
$ pip install tlsenum
Usar esta herramienta es bastante sencillo, aquí hay un ejemplo de los resultados de la herramienta al escanear twitter.com.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
Mira tlsenum -h para otras opciones.