Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sslscan — Escáner SSL/TLS rápido que descubre conjuntos de cifrado, protocolos y vulnerabilidades compatibles (Heartbleed, POODLE, CRIME) con análisis de cadena de certificados y enumeración de intercambio de claves. | Kitploit
Herramientas/GitHubGitHub/rbsec/sslscan
Escáneres de VulnerabilidadesSeguridad de RedesCriptografía
GitHubrbsec/sslscan

sslscan

Escáner SSL/TLS rápido que descubre conjuntos de cifrado, protocolos y vulnerabilidades compatibles (Heartbleed, POODLE, CRIME) con análisis de cadena de certificados y enumeración de intercambio de claves.

Ver Repositorio
2.6k4145hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sslscan2

sslscan versión 2 ya ha sido lanzada. Esto incluye una reescritura importante del código de escaneo del backend, lo que significa que ya no depende de la versión de OpenSSL para muchas comprobaciones. Esto significa que es posible soportar protocolos heredados (SSLv2 y SSLv3), así como soportar TLSv1.3, independientemente de la versión de OpenSSL contra la que se haya compilado.

Esto ha sido posible en gran parte gracias al trabajo de jtesta, quien ha sido responsable de la mayor parte de la reescritura del backend.

Otros cambios clave incluyen:

  • Enumeración de grupos de intercambio de claves del servidor.
  • Enumeración de algoritmos de firma del servidor.
  • Se escanea el soporte de protocolos SSLv2 y SSLv3, pero no los cifrados individuales.
  • Se incluye un conjunto de pruebas usando Docker, para verificar que sslscan funciona correctamente.
  • Se eliminó la opción --http, ya que estaba rota y tenía muy poco uso desde el principio.
  • Soporte para nuevos grupos post-cuánticos.

Cambios en la salida XML

Se ha realizado un cambio potencialmente incompatible en la salida XML en la versión 2.0.0-beta4. Anteriormente, se podían devolver múltiples elementos <certificate> (uno por defecto y un segundo si se usaba --show-certificate).

Los cambios clave son:

  • Un nuevo elemento padre <certificates> que contendrá los elementos .
<certificate>
  • Los elementos <certificate> tienen un nuevo atributo type, que puede ser:
    • short para la salida por defecto.
    • full para cuando se usa --show-certificate.
  • Potencialmente, se devolverá más de un certificado de cada tipo en servidores que tengan múltiples certificados con diferentes algoritmos de firma (ver discusión en el issue #208).
  • El elemento <signature-algorithm> en un <certificate> ya no contiene el prefijo "Signature Algorithm:", ni el espaciado y la nueva línea.
  • Si está usando la salida XML, es posible que necesite hacer cambios en su analizador.

    README

    ci

    Este es un fork de la versión de sslscan de ioerror (cuyo README original se incluye a continuación) por rbsec ([email protected]).

    Los cambios clave son los siguientes:

    • Resaltar cifrados SSLv2 y SSLv3 en la salida.
    • Resaltar cifrados CBC en SSLv3 (POODLE).
    • Resaltar cifrados 3DES y RC4 en la salida.
    • Resaltar cifrados PFS+GCM como buenos en la salida.
    • Resaltar cifrados NULL (0 bits), débiles (<40 bits) y medios (40 < n <= 56) en la salida.
    • Resaltar cifrados anónimos (ADH y AECDH) en la salida (morado).
    • Ocultar información del certificado por defecto (mostrar con --show-certificate).
    • Ocultar cifrados rechazados por defecto (mostrar con --failed).
    • Añadido soporte para TLSv1.1, TLSv1.2 y TLSv1.3.
    • Soporta IPv6 (se puede forzar con --ipv6).
    • Comprobar compresión TLS (CRIME, deshabilitar con --no-compression).
    • Deshabilitar comprobación de conjuntos de cifrados con --no-ciphersuites.
    • Deshabilitar salida de color con --no-colour.
    • Eliminada la opción de salida -p no documentada.
    • Añadida comprobación de Heartbleed de OpenSSL (CVE-2014-0160, deshabilitar con --no-heartbleed).
    • Marcar certificados firmados con MD5 o SHA-1, o con claves RSA cortas (<2048 bits).
    • Soporte para escanear servidores RDP con --rdp (crédito a skettler).
    • Añadida opción para especificar tiempo de espera del socket.
    • Añadida opción para compilación estática (crédito a dmke).
    • Añadida opción --sleep para pausar entre solicitudes.
    • Deshabilitar salida para cualquier cosa que no sean las comprobaciones especificadas con --no-preferred.
    • Determinar la lista de AC aceptables para certificados de cliente con --show-client-cas.
    • Soporte experimental de compilación en OS X (crédito a MikeSchroll).
    • Marcar algunos certificados SSL autofirmados.
    • Soporte experimental de Windows (crédito a jtesta).
    • Mostrar nombres de curvas EC y longitudes de clave DHE con OpenSSL >= 1.0.2 --no-cipher-details.
    • Marcar claves DHE débiles con OpenSSL >= 1.0.2 --cipher-details.
    • Marcar certificados caducados.
    • Marcar protocolos TLSv1.0 y TLSv1.1 en la salida como débiles.
    • Soporte experimental de OS X (solo compilación estática).
    • Soporte para escanear servidores PostgreSQL (crédito a nuxi).
    • Comprobar soporte de TLS Fallback SCSV.
    • Añadido soporte StartTLS para LDAP --starttls-ldap.
    • Añadido soporte SNI --sni-name (crédito a Ken).
    • Soporte STARTTLS para MySQL (crédito a bk2017).
    • Comprobar grupos de intercambio de claves soportados.
    • Comprobar algoritmos de firma de servidor soportados.
    • Mostrar nombres de cifrados IANA/RFC --iana-names
    • Mostrar la cadena completa de certificados --show-certificates

    Compilación en Linux

    Se recomienda ignorar la instalación del sistema de OpenSSL y compilar estáticamente contra su propia versión. Aunque esto da como resultado un binario sslscan que consume más recursos (tamaño de archivo, consumo de memoria, etc.), permite realizar algunas comprobaciones adicionales como la compresión TLS. Tenga en cuenta que a partir de sslscan versión 2.2.0, la versión mínima de OpenSSL requerida por sslscan es 3.5.0 (LTS), por lo que si su distribución incluye una versión anterior, la compilación contra ella no funcionará y tendrá que realizar una compilación estática.

    root@kitploit:~
    apt install git zlib1g-dev make gcc
    

    Luego ejecute

    root@kitploit:~
    make static
    

    Esto clonará el repositorio de OpenSSL, y configurará/compilará/probará OpenSSL antes de compilar sslscan.

    Tenga en cuenta: Por defecto, OpenSSL se compila con gcc sin más personalización. Para compilar con clang, instale las dependencias de compilación usando los comandos a continuación.

    root@kitploit:~
    apt install git zlib1g-dev make clang
    

    Luego ejecute

    root@kitploit:~
    make static CC=clang
    

    Puede verificar si tiene una versión de OpenSSL enlazada estáticamente comprobando si la versión listada por sslscan --version tiene el sufijo -static.

    Compilación con Docker

    Asegúrese de que su instalación local de Docker sea funcional y construya el contenedor con:

    root@kitploit:~
    make docker
    

    O manualmente con:

    root@kitploit:~
    docker build -t sslscan:sslscan .
    

    Luego puede ejecutar sslscan con:

    root@kitploit:~
    docker run --rm -ti sslscan:sslscan --help
    

    Compilación en Windows

    Gracias a un parche de jtesta, sslscan ahora se puede compilar en Windows. Esto puede hacerse de forma nativa o mediante compilación cruzada desde Linux. Consulte INSTALL para obtener instrucciones.

    Tenga en cuenta que sslscan fue escrito originalmente para Linux y no ha sido probado extensamente en Windows. Por lo tanto, la versión de Windows debe considerarse experimental.

    Los binarios de Windows compilados de forma cruzada están disponibles en la página de lanzamientos de GitHub.

    Compilación en macOS (anteriormente llamado OS X)

    Hay soporte experimental para compilación estática en macOS (anteriormente llamado OS X), sin embargo, esto debe considerarse no compatible. Es posible que necesite instalar las dependencias necesarias para compilar OpenSSL desde el código fuente en macOS (anteriormente llamado OS X). Una vez que lo haya hecho, simplemente ejecute:

    root@kitploit:~
    make static
    

    README original (ioerror)

    Este es un fork de sslscan.c para soportar mejor STARTTLS.

    La página de inicio original de sslscan es:

    root@kitploit:~
    http://www.titania.co.uk
    

    sslscan fue originalmente escrito por:

    root@kitploit:~
    Ian Ventura-Whiting
    

    La página de inicio actual de este fork (hasta que el upstream fusione un parche finalizado) es:

    root@kitploit:~
    http://www.github.com/ioerror/sslscan
    

    La mayor parte de la configuración del protocolo pre-TLS se inspiró en el programa s_client.c de OpenSSL. El objetivo de este fork es eventualmente fusionarse con el proyecto original después de pulir la configuración de STARTTLS.

    Parte del código de configuración de OpenSSL fue tomado del programa Tor de The Tor Project. Por lo tanto, es apropiado cumplir con la licencia BSD diciendo: Copyright (c) 2007-2010, The Tor Project, Inc.

    Descargar herramienta