
Un outil en ligne de commande pour énumérer les suites de chiffrement TLS prises en charge par un serveur.
tlsenum est un outil d'énumération TLS en ligne de commande qui tente d'énumérer les suites de chiffrement TLS qu'un serveur prend en charge et de les lister par ordre de priorité.
Il fonctionne en envoyant des messages TLS ClientHello et en analysant les réponses ServerHello du serveur.
tlsenum suppose que le serveur décide de la suite de chiffrement préférée, en ignorant la préférence indiquée par le client. Bien que cela ne soit pas strictement garanti par la spécification TLS, cela semble être un détail d'implémentation assez courant.
tlsenum peut être utilisé avec Python 2.7, 3.3 ou 3.4 et peut être installé avec pip.
$ pip install tlsenum
Utiliser cet outil est assez simple, voici un exemple des résultats de l'outil lors de l'analyse de twitter.com.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
Consultez tlsenum -h pour les autres options.